Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zebberncve/cve-2026-26830
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبأمن سلسلة التوريدالتعلم والتعليم
GitHubzebberncve/cve-2026-26830

CVE-2026-26830

نشرة أمنية لـ pdf-image ⌯⌲ 10 000 تنزيل أسبوعيًا

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26830: حقن أوامر نظام التشغيل في pdf-image

الملخص

تسمح حزمة pdf-image في جميع الإصدارات حتى 2.0.0 بحقن أوامر نظام التشغيل عبر الوسيط pdfFilePath. تبني الحزمة سلاسل أوامر الصدفة باستخدام util.format() وتنفّذها عبر child_process.exec(). إذا مرّر تطبيق ما مسار ملف يتحكم به المهاجم إلى PDFImage، فإن محارف الصدفة الخاصة في ذلك المسار قد تؤدي إلى تنفيذ أوامر اعتباطية.

المنتج المتأثر

المنتجالإصدارات المتأثرةالإصدار المُصلَح
pdf-imageجميع الإصدارات حتى 2.0.0لا يتوفر إصلاح حتى 2026-03-24

تفاصيل الثغرة

  • معرّف CVE: CVE-2026-26830
  • CWE: CWE-78 - حقن أوامر نظام التشغيل
  • CVSS 3.1: 9.8 (Critical)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • المكوّن المتأثر: index.js

يصل مسار الكود القابل للاستغلال إلى constructGetInfoCommand() و constructConvertCommandForPage()، وكلاهما يُدرج مسار PDF في أمر صدفة قبل استدعاء child_process.exec().

الأثر التقني

أي تطبيق يقبل مسار PDF يتحكم به المستخدم ويمرره إلى pdf-image قد ينتهي به الأمر إلى تنفيذ أوامر صدفة يوفّرها المهاجم على النظام المضيف.

إثبات المفهوم

root@kitploit:~
const { PDFImage } = require("pdf-image");

const pdfImage = new PDFImage('test.pdf"; touch /tmp/pwned; echo "');
pdfImage.getInfo();

إذا نُفِّذ الأمر المُحقن، ستنشئ العملية ملف /tmp/pwned.

التخفيف

لا يتوفر إصدار npm مُصلَح وقت كتابة هذا التقرير.

إذا كنت ما تزال تعتمد على هذه الحزمة:

  1. توقّف عن تمرير مسارات ملفات غير موثوقة إلى PDFImage.
  2. استبدل بناء سلاسل الأوامر النصية بتنفيذ عمليات آمن تجاه الوسائط، مثل execFile() أو spawn() مع مصفوفة.
  3. فضّل بديلًا مُصانًا أو fork خاصًا يتضمن إصلاحًا.

المراجع

  • https://www.npmjs.com/package/pdf-image
  • https://github.com/mooz/node-pdf-image
  • https://github.com/mooz/node-pdf-image/blob/master/index.js
تنزيل الأداة