Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC — ماسح إثبات المفهوم لـ CVE-2024-38475 (SonicBoom) اجتياز مسار Apache URL. يقوم بأتمتة التفاوض على TLS، وفحص الدلائل، والتحقق من الاجتياز، واختبار الحمولات لاكتشاف الوصول غير المصرح به إلى الملفات. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائياختبار الاختراق
GitHubabrewer251/cve-2024-38475_sonicboom_apache_url_traversal_poc

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

ماسح إثبات المفهوم لـ CVE-2024-38475 (SonicBoom) اجتياز مسار Apache URL. يقوم بأتمتة التفاوض على TLS، وفحص الدلائل، والتحقق من الاجتياز، واختبار الحمولات لاكتشاف الوصول غير المصرح به إلى الملفات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
112منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC

المؤلف: abrewer251

أداة إثبات مفهوم لاختبار ثغرة اجتياز مسار URL في Apache (CVE-2024-38475) المعروفة باسم "SonicBoom". يقوم هذا البرنامج النصي بأتمتة التفاوض على TLS، وفحص الدلائل، والتحقق من الاجتياز، وتوليد الحمولات لاكتشاف الوصول غير المصرح به إلى الملفات.

الوصف

يحتوي هذا المستودع على برنامج نصي بلغة بايثون (poc.py) يقوم بما يلي:

  1. التفاوض على أعلى إصدار مدعوم من بروتوكول TLS/SSL مع الهدف.
  2. التحقق من سلوك اجتياز الدليل العام.
  3. فحص قائمة كلمات دليل للبحث عن الدلائل المحمية بـ 403.
  4. تأكيد وجود ثغرة الاجتياز لكل دليل على حدة.
  5. اختبار مسارات الملفات باستخدام حمولات مخصصة لاكتشاف التسريبات الفعلية.
  6. تسجيل النتائج في ملف إخراج محدد.

يساعد إثبات المفهوم هذا الباحثين في الأمن السيبراني ومختبري الاختراق على التحقق بسرعة من ثغرة اجتياز مسار URL في خوادم Apache.

المتطلبات الأساسية

  • Python: الإصدار 3.6 أو أعلى

  • التبعيات:

    • requests

قم بتثبيت التبعيات عبر pip:

root@kitploit:~
pip install -r requirements.txt

ملاحظة: يجب أن يحتوي requirements.txt على:

root@kitploit:~
requests

التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/abrewer251/CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC.git
cd CVE-2024-38475_SonicBoom_Apache_URL_Traversal_PoC
  1. جعل البرنامج النصي قابلاً للتنفيذ (اختياري):
root@kitploit:~
chmod +x poc.py

قم بتشغيل autoCurl.py لمعرفة ما إذا كانت PUT هي طريقة مسموح بها من قبل نقطة النهاية قبل المتابعة

استخدام poc.py

root@kitploit:~
python3 poc.py [خيارات]

الوسيطات الإلزامية

  • --schema البروتوكول المستخدم (http أو https)
  • --host المضيف الهدف أو عنوان IP
  • --port المنفذ الهدف
  • --directory-wordlist مسار ملف قائمة كلمات الدليل
  • --file-wordlist مسار ملف قائمة كلمات الملف
  • --output مسار كتابة النتائج إليه

الأعلام الاختيارية

العلامةالوصفالقيمة الافتراضية
-p, --payloads <قائمة>حمولات مشفرة (بترميز URL) لإضافتها (مفصولة بمسافة)

أمثلة

root@kitploit:~
python3 poc.py \
  --schema https \
  --host 192.0.2.10 \
  --port 8443 \
  --directory-wordlist dirs.txt \
  --file-wordlist files.txt \
  --payloads "%2e%2e/" "%2e%2e%5C" \
  --output findings.log

تفاصيل الإخراج

يحتوي ملف الإخراج على سجل سطري لكل مرحلة اختبار:

  • [1/6] التفاوض على إصدار TLS إصدار TLS المتفاوض عليه
  • [TRAVERSAL OK] للاجتياز العام الناجح
  • [403] إدخالات للدلائل المحمية التي تم العثور عليها
  • [TRAVERSAL OK] <dir> للتحقق من الاجتياز لكل دليل
  • [200] سطور لتسريبات الملفات الفعلية المكتشفة
  • سطر الحالة النهائي: تم. حفظ النتائج في <output>

كل إدخال سجل يتبع التنسيق:

root@kitploit:~
[المرحلة] رسالة أو حالة

الترخيص

صدر بموجب رخصة MIT. راجع LICENSE للحصول على التفاصيل.

تنزيل الأداة
%3f %3Fany
-h, --helpعرض رسالة المساعدة—