Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240 — Bludit 3.9.2 - تجاوز القوة الغاشمة للمصادقة CVE:2019-17240 مجدد في bash | Kitploit
أدوات/GitHubGitHub/0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240
هجمات كلمات المرورالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHub0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240

Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240

Bludit 3.9.2 - تجاوز القوة الغاشمة للمصادقة CVE:2019-17240 مجدد في bash

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

سكربت تجاوز الحماية من القوة الغاشمة لـ Bludit

نظرة عامة

هذا السكربت هو تنفيذ مُعاد صياغته بلغة Bash لاستغلال ثغرة في نظام إدارة المحتوى Bludit الإصدار <= 3.9.2. يستغل السكربت ثغرة (CVE-2019-17240) التي تسمح بتخمين كلمات المرور عبر تجاوز الحماية القائمة على رمز CSRF.

السكربت الأصلي كُتب بلغة Python بواسطة ColdFusionX (Mayank Deshmukh) وتم تكييفه هنا لمستخدمي Bash مع تحسينات في سهولة الاستخدام وتتبع التقدم.

تفاصيل الثغرة

  • المكتشف: Rastating
  • CVE: CVE-2019-17240
  • المراجع:
    • تجاوز الحماية من القوة الغاشمة لـ Bludit
    • تفاصيل التصحيح
  • الوصف: المشكلة تكمن في كيفية إنشاء والتحقق من رموز CSRF في عملية تسجيل الدخول، مما يمكن المهاجمين من تخمين بيانات الاعتماد مع تجاوز آليات الحماية.

الميزات

  • هجوم القوة الغاشمة: محاولة تخمين صفحة تسجيل الدخول عبر استغلال الثغرة.
  • التعامل مع رمز CSRF: جلب واستخدام رمز CSRF ديناميكيًا لتجاوز الحماية.
  • تتبع التقدم: عرض شريط تقدم لمراقبة محاولة التخمين.
  • تخصيص وكيل المستخدم: إرسال الطلبات مع وكيل مستخدم مزيف.

المتطلبات الأساسية

  • التبعيات:
    • curl: لإرسال طلبات HTTP.
    • بيئة Bash.
  • البيئة المختبرة: نظام تشغيل Linux مع Bash.

الاستخدام

امنح أذونات التنفيذ:

root@kitploit:~
chmod +x CVE-2019-17240

شغّل السكربت مع الوسائط المطلوبة:

root@kitploit:~
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>

المعاملات

المعاملالوصف
-u <url>رابط تسجيل الدخول الكامل (مثال: http://example.org/admin/login).
-U <username>اسم المستخدم لتخمينه.
-w <passwordfile>مسار ملف كلمات المرور.

مثال

root@kitploit:~
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt

سير عمل السكربت

  1. تحليل وسائط سطر الأوامر:
    • استخراج رابط تسجيل الدخول واسم المستخدم وملف كلمات المرور.
  2. استخراج رمز CSRF:
    • جلب رمز CSRF ديناميكيًا من صفحة تسجيل الدخول باستخدام curl.
  3. محاولات تسجيل الدخول:
    • إرسال طلبات HTTP POST مع رمز CSRF المستخرج وكلمة مرور من القائمة.
    • تتبع وعرض محاولة كلمة المرور الحالية والتقدم.
  4. كشف النجاح:
    • التحقق من نجاح تسجيل الدخول عبر كشف إعادة التوجيه إلى لوحة التحكم.

القيود

  • يتطلب رابط صحيح واسم مستخدم.
  • يجب أن يكون ملف كلمات المرور مُعدًا مسبقًا وشاملاً.

الاعتمادات

  • مؤلف الاستغلال الأصلي: ColdFusionX (الموقع)
  • مكتشف الثغرة: Rastating (الموقع)
  • السكربت المُكيَّف: تمت صياغته بواسطة [0xdtc] مبني في BASH

إخلاء المسؤولية

هذا السكربت لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو غير قانوني وغير أخلاقي. استخدم بمسؤولية.

تنزيل الأداة