Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40324 — إثبات المفهوم لحقن CRLF في E-Staff v5.1، يوضح تقسيم استجابة HTTP والتلاعب بالترويسات لاختبار الأمان. | Kitploit
أدوات/GitHubGitHub/aleksey-vi/cve-2024-40324
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubaleksey-vi/cve-2024-40324

CVE-2024-40324

إثبات المفهوم لحقن CRLF في E-Staff v5.1، يوضح تقسيم استجابة HTTP والتلاعب بالترويسات لاختبار الأمان.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-40324

الوصف

ثغرة حقن CRLF في E-Staff v5.1 تسمح للمهاجمين بإدراج أحرف Carriage Return (CR) وLine Feed (LF) في حقول الإدخال، مما يؤدي إلى تقسيم استجابة HTTP والتلاعب بالرؤوس.

نوع الثغرة

CRLF

بائع المنتج

E-Staff

قاعدة المنتج المتأثر

E-Staff 5.1

المكون المتأثر

رؤوس HTTP

نوع الهجوم

عن بُعد

تأثير تنفيذ التعليمات البرمجية

إمكانية حقن رأس عشوائي، تسميم ذاكرة التخزين المؤقت، اختطاف الجلسة، البرمجة النصية عبر المواقع (XSS)، واستغلالات أخرى.

المكتشف

  • Aleksey Vistorobskiy

نواقل الهجوم

يمكن للمهاجم إدراج أحرف CRLF في حقول الإدخال، للتلاعب برؤوس HTTP. على سبيل المثال، يمكن أن يؤدي حقن CRLF في رؤوس HTTP إلى تقسيم استجابة HTTP

لقطة الشاشة:

المراجع

  • https://e-staff.ru/estaff_home
  • https://github.com/aleksey-vi/CVE-2024-40324
تنزيل الأداة