Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — هجوم Directory Traversal (المعروف أيضًا باسم path traversal) يهدف إلى الوصول إلى الملفات والدلائل المخزنة خارج المجلد المقصود. | Kitploit
أدوات/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

هجوم Directory Traversal (المعروف أيضًا باسم path traversal) يهدف إلى الوصول إلى الملفات والدلائل المخزنة خارج المجلد المقصود.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
41منذ 3 سنواتلم تتم المراجعة بعد

تقرير مكافأة الثغرات - ثغرة اجتياز المسار في Ghost (CVE-2023-32235)

ملخص

تطبيق Ghost عرضة لثغرة اجتياز المسار، والمعروفة باسم CVE-2023-32235. تسمح هذه الثغرة للمهاجم بالوصول إلى الملفات الحساسة خارج الدليل المخصص عن طريق التلاعب بمسار ملف "package.json".

تفاصيل الثغرة

  • معرف CVE: CVE-2023-32235
  • نوع الثغرة: اجتياز المسار
  • التطبيق المتأثر: Ghost
  • الإصدارات المتأثرة: جميع الإصدارات حتى الإصدار الأحدث X.X.X
  • الأثر: وصول غير مصرح به إلى الملفات الحساسة، احتمال كشف معلومات سرية.

إثبات المفهوم (PoC)

يُظهر إثبات المفهوم التالي ثغرة اجتياز المسار: {{base-uri}}/assets/built%2F..%2F..%2F/package.json

خطوات إعادة الإنتاج

  1. قم بإعداد قائمة أهداف باسم "subs.txt" تحتوي على عناوين URL ذات الصلة.
  2. قم بتنفيذ الأمر التالي لاختبار الثغرة باستخدام أداة httpx: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. لاحظ الاستجابات لأي طلبات ناجحة، مما يشير إلى وجود ثغرة اجتياز المسار.

الأثر

يمكن أن يؤدي استغلال هذه الثغرة بنجاح إلى وصول غير مصرح به إلى الملفات الحساسة على الخادم المستهدف. قد يؤدي ذلك إلى كشف معلومات سرية، وانتهاك خصوصية المستخدم، وتقويض أمان التطبيق المتأثر.

التوصية

للتخفيف من هذه الثغرة، يُوصى بتنفيذ التحقق الصارم من المدخلات وتعقيم البيانات المقدمة من المستخدم عند التعامل مع مسارات الملفات. يجب على المطورين تجنب قبول مدخلات المستخدم مباشرة لمسارات الملفات واستخدام بدائل آمنة مثل القوائم البيضاء للمسارات المقبولة أو استخدام مكتبات تركز على الأمان.

تنزيل الأداة