Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-47729
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليم
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

عرض المستودع
51منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🦑 CVE-2026-47729 - Squidbleed

صورة ChatGPT في 22 يونيو 2026، الساعة 12:26:27 صباحًا

⚠️ ابن عم Heartbleed القديم، مختبئ في Squid منذ 1997.


✨ الميزات

  • ملف PoC واحد — بدون أي تبعيات
  • خادم FTP خبيث يحاكي شعار NetWare مع استجابة LIST مقطوعة
  • كشف وفك تشفير في الوقت الحقيقي لرموز Basic Auth و Bearer
  • رش الكومة متعدد الخيوط لتسريبات أسرع
  • مخرجات وحدة تحكم نظيفة وملونة مع إحصائيات حية

🚀 بداية سريعة

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

خيارات سطر الأوامر


📸 المخرجات المتوقعة

root@kitploit:~
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ كيف يعمل

  1. يبدأ خادم FTP خبيث يرسل قائمة دليل مقطوعة.
  2. يُجبر Squid بشكل متكرر على الاتصال عبر روابط FTP.
  3. يؤدي إلى قراءة زائدة عن حد عازل الكومة → تسريب الذاكرة المجاورة.
  4. يستخرج بيانات الاعتماد والرموز من البيانات المسربة.

⚠️ إخلاء مسؤولية

هذا الإثبات المبدئي (PoC) هو لأغراض تعليمية واختبارات مصرح بها فقط.
استخدمه بمسؤولية على الأنظمة التي تملكها أو لديك إذن باختبارها.


تم صنعه بـ ❤️ بواسطة أشرف زريوح "0xBlackash"

تنزيل الأداة
الوسيطةالافتراضيالوصف
--proxy127.0.0.1:3128وكيل Squid الهدف (المضيف:المنفذ)
--ftp-port2222منفذ خادم FTP الخبيث المحلي
-t, --threads4عدد خيوط الاستقصاء المتزامنة