Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23334 — Expolit لـ CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) | Kitploit
أدوات/GitHubGitHub/binaryninja/cve-2024-23334
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

Expolit لـ CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1)

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-23334 وإثبات المفهوم (PoC)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2024-23334، يوضح ثغرة أمنية في تطبيق ويب تسمح بالوصول غير المصرح به إلى ملفات حساسة على الخادم. يتضمن إثبات المفهوم خادم ويب محاطًا بحاوية Docker وسكربت استغلال لاختبار الثغرة.

هيكل المستودع

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

الملفات والدلائل

  • Dockerfile: ملف تكوين Docker لبناء وتشغيل خادم الويب الضعيف.
  • exploit.py: سكربت الاستغلال الذي يوضح كيف يمكن استغلال الثغرة للوصول إلى الملفات الحساسة على الخادم.
  • server.py: خادم الويب الضعيف المنفذ باستخدام aiohttp.
  • requirements.txt: قائمة التبعيات الخاصة بـ Python المطلوبة لتشغيل الخادم وسكربت الاستغلال.
  • static/: دليل يحتوي على ملف آمن ليكون بمثابة عنصر نائب لمحتوى ثابت شرعي.
  • test.log: ملف سجل تم إنشاؤه أثناء الاختبار (محتوى مثال، ليس حاسمًا للاستغلال).

البدء

المتطلبات الأساسية

  • Docker
  • Python 3.10+
  • pip (مثبت حزم Python)

الإعداد

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. بناء وتشغيل حاوية Docker

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    سيبدأ الخادم وسيكون متاحًا على http://localhost:8081.

  3. تشغيل سكربت الاستغلال

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    يقوم هذا الأمر بتشغيل سكربت الاستغلال ضد الخادم الجاري، مع إخراج مفصل وحفظ النتائج في results.json.

Server.py

يقوم ملف server.py بإعداد خادم ويب ضعيف باستخدام aiohttp. يعرض الخادم دليل ملفات ثابتة ويحتوي على نقطة نهاية / تعيد استجابة نصية بسيطة.

Exploit.py

يرسل سكربت exploit.py طلبات إلى الخادم لاختبار الثغرة. يحاول الوصول إلى ملفات حساسة مختلفة عن طريق التنقل في بنية الدليل باستخدام تقنيات معالجة المسار. يتم تسجيل النتائج، بما في ذلك أي ملفات تم الوصول إليها بنجاح ومحتوياتها، وحفظها اختياريًا في ملف JSON.

مثال على الاستخدام

بناء وتشغيل حاوية Docker

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

تنفيذ سكربت الاستغلال

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

المخرجات

سيقوم السكربت بإخراج نتائج محاولات الاستغلال إلى وحدة التحكم وحفظ النتائج التفصيلية في results.json.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

إخلاء المسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر ينجم عن استخدام أو إساءة استخدام هذا البرنامج.

المساهمات

المساهمات مرحب بها! يرجى تقديم طلب سحب أو فتح مشكلة لمناقشة أي تغييرات.

تنزيل الأداة