Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36527 — إثبات المفهوم لثغرة CVE-2024-36527: الإصدار v.3.2.0 من puppeteer-renderer والإصدارات السابقة له عرضة لثغرة اجتياز الدليل (Directory Traversal). | Kitploit
أدوات/GitHubGitHub/bigb0x/cve-2024-36527
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

إثبات المفهوم لثغرة CVE-2024-36527: الإصدار v.3.2.0 من puppeteer-renderer والإصدارات السابقة له عرضة لثغرة اجتياز الدليل (Directory Traversal).

عرض المستودع
111منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36527 إثبات المفهوم (PoC) وماسح ضوئي جماعي

لافتة

نظرة عامة

إثبات المفهوم (PoC) لـ CVE-2024-36527: الإصدار puppeteer-renderer v.3.2.0 وما قبله عرضة لثغرة اجتياز الدليل (Directory Traversal). يمكن للمهاجمين استغلال معامل URL باستخدام بروتوكول file لقراءة معلومات حساسة من الخادم.

استنادًا إلى النشرة الأمنية التي نشرها Zac Wang، تم إنشاء إثبات المفهوم (PoC) بواسطة M Ali.

طريقة الاستخدام

فحص هدف واحد

لفحص نقطة نهاية واحدة:

root@kitploit:~
python cve-2024-36527.py -u target

الفحص الجماعي للأهداف

لفحص عدد كبير من الأهداف دفعة واحدة:

root@kitploit:~
python cve-2024-36527.py -f targets.txt

التثبيت

المتطلبات الدنيا

  • Python 3.6 أو أحدث
  • مكتبة requests

تثبيت السكربت

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

تثبيت الحزم المطلوبة

قم بتثبيت الحزم المطلوبة باستخدام pip:

root@kitploit:~
pip install requests

إخلاء مسؤولية

أنا لست مطورًا محترفًا؛ أنا أبرمج كهواية. أحب إنشاء أدواتي الخاصة لأغراض التسلية والتعليم فقط. إنني أصدر هذه الأداة للاستخدام التعليمي فقط. لا أدعم أو أشجع الاختراق أو الوصول غير المصرح به إلى أي نظام أو شبكة. يرجى استخدام هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. أنت مسؤول عن أي إساءة استخدام.

المراجع

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
تنزيل الأداة