Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-47459 — إثبات مفهوم لاستغلال CVE-2023-47459، وهي ثغرة كشف معلومات في Knovos Discovery v22.67.0، توضح الوصول عن بعد إلى البيانات السرية عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/aleksey-vi/cve-2023-47459
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubaleksey-vi/cve-2023-47459

CVE-2023-47459

إثبات مفهوم لاستغلال CVE-2023-47459، وهي ثغرة كشف معلومات في Knovos Discovery v22.67.0، توضح الوصول عن بعد إلى البيانات السرية عبر طلبات HTTP مصممة.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-47459

الوصف

تم اكتشاف ثغرة أمنية في Knovos Discovery الإصدار 22.67.0 تسمح لمهاجم عن بُعد بالوصول إلى معلومات سرية باستخدام المكوّنات التالية:
/DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName و /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation و /DiscoveryProcess/Service/Admin.svc/getReviewIdForReport.

نوع الثغرة

تتبّع مكدس الاستدعاءات / كشف المعلومات

بائع المنتج

Knovos Discovery

قاعدة كود المنتج المتأثر

الإصدار 22.67.0 - الإصدار 22.67.0

المكوّن المتأثر

/DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation /DiscoveryProcess/Service/Admin.svc/getReviewIdForReport

نوع الهجوم

عن بُعد

تأثير تنفيذ الكود

true

تأثير كشف المعلومات

true

المكتشِف

  • Aleksey Vistorobskiy

نواقل الهجوم

مستخدم مُصرَّح له

root@kitploit:~
POST /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Content-Type: application/json; charset=utf-8
X-Requested-With: XMLHttpRequest
Content-Length: 17
Connection: close

{
	"Id": id
}

المراجع

  • https://www.knovos.com/
  • https://github.com/aleksey-vi/CVE-2023-47459
تنزيل الأداة