Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39211 — ثغرة تعداد المستخدمين في Kaiten (نظام إدارة سير العمل) | Kitploit
أدوات/GitHubGitHub/artemy-ccrsky/cve-2024-39211
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلومات
GitHubartemy-ccrsky/cve-2024-39211

CVE-2024-39211

ثغرة تعداد المستخدمين في Kaiten (نظام إدارة سير العمل)

عرض المستودع
7136منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-39211 (تعداد المستخدمين في Kaiten)

Kaiten - نظام إدارة سير العمل، عرضة لهجمات القوة الغاشمة غير المقيدة على أسماء المستخدمين وعناوين البريد الإلكتروني المسجلة في النظام عبر طلب POST بسيط.

المراجع:

وصف CVE من MITRE

CVE في NVD

الاستخدام

قم بتنزيل script bash ببساطة وقم بتشغيله مع قوائم الكلمات المخصصة (فقط اسم المستخدم، وليس البريد الإلكتروني!)

root@kitploit:~
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>

النتيجة:

Kaiten_sploit

قوائم الكلمات

غالبًا ما تستخدم الشركات سياسات تسجيل الدخول القائمة على مجموعات من الأسماء الأولى والأخيرة، على سبيل المثال، Anton Ivanov = aivanov أو a_ivanov. وفقًا لذلك، فيما يلي روابط لمجموعة كبيرة من الأسماء والألقاب الروسية:

  • أفضل الأسماء الروسية
  • أفضل الألقاب الروسية (100 ألف سطر)

يحتوي هذا المستودع على أرشيف لقائمة الكلمات مع مجموعة أساسية مكونة من 2.5 مليون مجموعة من الشكل aivanov.

التخفيف

  • تحديث برنامج Kaiten إلى أحدث إصدار
  • تنفيذ CAPTCHA أساسي أو حدود معدل
  • لا ترسل ردودًا تعتمد على الأخطاء (قم بإصلاحها بنفسك)
تنزيل الأداة