Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56096 — إثبات مفهوم وشرح تقني لـ CVE-2026-56096، وهو حقن استعلام Solr أعمى في TYPO3 EXT:solr يتيح تعداد الحقول واستخراج البيانات دون مصادقة. | Kitploit
أدوات/GitHubGitHub/yairhinkis/cve-2026-56096
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويبالأوراق والأبحاث
GitHubyairhinkis/cve-2026-56096

CVE-2026-56096

إثبات مفهوم وشرح تقني لـ CVE-2026-56096، وهو حقن استعلام Solr أعمى في TYPO3 EXT:solr يتيح تعداد الحقول واستخراج البيانات دون مصادقة.

عرض المستودع
منذ 9س 51دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56096: حقن استعلامات Solr واستخراج البيانات العمياء في TYPO3 EXT:solr

تم اكتشاف ثغرة أمنية معمارية في إضافة TYPO3 Apache Solr الرسمية (EXT:solr / apache-solr-for-typo3/solr). تسمح المشكلة للمهاجمين عن بُعد غير المصادق عليهم بحقن صيغة استعلام Solr/Lucene عشوائية عبر معامل البحث tx_solr[q]، مما يتيح تعداد الحقول بشكل أعمى غير مصرح به واستخراج كامل للبيانات الوصفية من فهرس البحث.


البيانات الوصفية

  • معرّف CVE: CVE-2026-56096
  • نوع الثغرة: CWE-943: التحييد غير السليم للعناصر الخاصة في منطق استعلام البيانات
  • المكوّن المستهدف: EXT:solr (معامل البحث: tx_solr[q])
  • درجة CVSS v4.0: 6.3 (متوسطة) — CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
  • الباحث: Yair Hinkis

  • نظرة عامة على الثغرة

    تقبل إضافة EXT:solr مصطلحات البحث المقدَّمة من المستخدم عبر المعامل tx_solr[q] وتُمرّرها إلى محرك Apache Solr. بحكم التصميم، تسمح الإضافة بمُعامِلات استعلام محددة—مثل أحرف البدل (*)، وأحرف البدل أحادية المحرف (?)، ومحددات الحقول (:)، واستعلامات النطاق ([a TO z])—لدعم وظائف مشروعة مثل التصفية المُجزّأة.

    ولأن هذه المحارف كانت تُمرَّر مباشرة إلى بناء استعلام الواجهة الخلفية دون قائمة بيضاء مُلزِمة أو طبقة تجريد للاستعلام، يمكن للمهاجم تقديم صيغة خاصة بحقل معيّن للخروج عن حدود البحث المقصودة. يتيح ذلك للمستخدمين غير المصادق عليهم الاستعلام مباشرة عن حقول Solr الداخلية واستخراج بيانات الفهرس باستخدام تقنيات عمياء قائمة على المنطق البولياني.


    تقنيات الهجوم

    1. تعداد الحقول عبر field:*

    عبر إلحاق حرف بدل باسم حقل عشوائي أو مُخمَّن، يمكن للمهاجم التحقق مما إذا كان الحقل موجودًا ضمن المخطط:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:* HTTP/1.1
    Host: target.example.com
    
    

    إذا كان الحقل موجودًا، يعالج Solr الاستعلام عبر جميع السجلات المطابقة (غالبًا ما يُفعّل ذلك رموز استجابة مميزة أو سلوكيات مرتبطة بالحجم)، مما يتيح تعداد الحقول الآلي القائم على قوائم الكلمات.


    2. استخراج القيم بشكل أعمى عبر أحرف البدل البادئة

    يمكن للمهاجمين استخراج قيم الحقول الحساسة حرفًا بحرف باستخدام الاستدلال البولياني:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:a* HTTP/1.1  --> Returns search hits (Value begins with 'a')
    GET /search?tx_solr[q]=siteHash:b* HTTP/1.1  --> "Nothing found" (Value does not begin with 'b')
    
    

    3. كشف الطول عبر المُعامِل ?

    يمكن لمُعامِل حرف البدل أحادي المحرف (?) تحديد الطول الدقيق لسلسلة مخزّنة قبل بدء تكرار المحارف:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:????????????* HTTP/1.1   (Checks for 12+ characters)
    GET /search?tx_solr[q]=siteHash:?????????????* HTTP/1.1  (Checks for 13+ characters)
    
    

    4. استعلامات النطاق المُسرَّعة ([a TO z])

    تسمح استعلامات النطاق بالاستخراج عبر البحث الثنائي على المحرف الأول، مما يقلل عدد الطلبات المطلوبة من 26 إلى ~5 لكل موضع محرف:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:[a TO m] HTTP/1.1  --> Determines if character falls within 'a'-'m'
    GET /search?tx_solr[q]=siteHash:[n TO z] HTTP/1.1  --> Determines if character falls within 'n'-'z'
    
    

    يتيح الجمع بين كشف الطول واستعلامات النطاق وأحرف البدل البادئة استخراجًا كاملًا للحقول بأقل بصمة من الطلبات.


    التأثير

    • انتهاك السرية: استخراج كامل لجميع الحقول المفهرسة في Apache Solr (مثل تجزئات النظام الداخلية، ومحتوى الصفحات المخفي، والبيانات الوصفية المتعلقة بالمستخدمين، ومعرّفات النظام).
    • تجاوز التحكم في الوصول: تجاوز مرشحات البحث في الواجهة الأمامية وقيود العرض في TypoScript.
    • النطاق: تأثرت جميع عمليات التثبيت الافتراضية التي تستخدم نقطة نهاية البحث EXT:solr.

    المعالجة

    التهريب الشامل للمحارف غير كافٍ لأن مُعامِلات مثل * و : تخدم ميزات بحث مقصودة. تتطلب المعالجة قائمة بيضاء على مستوى طبقة التطبيق ونموذج تحليل:

    1. تحليل سلاسل الاستعلام المقدَّمة من المستخدم إلى شجرة صيغة مجردة (AST) قبل إرسالها إلى محرك Solr.
    2. فرض قوائم سماح صارمة على أهداف الحقول المسموح بها، مع منع استعلامات المستخدم المباشرة ضد الحقول الداخلية أو المقيّدة.
    3. تحييد إساءة استخدام المُعامِلات غير المدرجة في القائمة البيضاء والناشئة من سياقات الإدخال غير الموثوقة.

    الجدول الزمني للإفصاح المنسّق

    • 6 مارس 2026: تحديد الثغرة أثناء تقييم مصرّح به؛ إشعار المورّد الأولي.
    • 17 أبريل 2026: نفّذ المورّد تخفيفات محلية على الحافة؛ تأكيد طبيعة الخلل في المنبع.
    • 8 مايو 2026: تقديم تقرير ثغرة رسمي إلى فريق أمن TYPO3 ([email protected]).
    • 15 يونيو 2026: أكّد فريق أمن TYPO3 إعادة الإنتاج وبدأ تطوير الترقيع مع مشرفي الإضافة.
    • 25 أغسطس 2026: إصدار نشرة أمنية رسمية، ونشر الترقيع، وتعيين CVE-2026-56096.

    المراجع

    • إشعار أمن TYPO3: TYPO3-EXT-SA-2026-025
    • تعريف CWE: CWE-943: التحييد غير السليم للعناصر الخاصة في منطق استعلام البيانات
    تنزيل الأداة