Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-cve-2024-23334 — يحتوي هذا المستودع على دليل مفهوم حول استغلال مكتبة aiohttp للثغرة المبلغ عنها CVE-2024-23334. | Kitploit
أدوات/GitHubGitHub/brian-edgar-re/poc-cve-2024-23334
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubbrian-edgar-re/poc-cve-2024-23334

poc-cve-2024-23334

يحتوي هذا المستودع على دليل مفهوم حول استغلال مكتبة aiohttp للثغرة المبلغ عنها CVE-2024-23334.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

poc-cve-2024-23334

يحتوي هذا المستودع على إثبات مفهوم حول استغلال مكتبة aiohttp للثغرة المُبلّغ عنها CVE-2024-23334.

تم إنشاؤه لسببين:

  1. أغراض تعليمية: لمن يبدأون في أمن التطبيقات، من المفيد رؤية خطوات إعادة إنتاج الثغرة بالإضافة إلى فهم المفاهيم الكامنة وراء ذلك.
  2. خطوات الإصلاح: مشاركة خطوات التخفيف من أجل إصلاح المشكلة.

لمزيد من المعلومات، قم بزيارة موقعي: https://brianre.dev/

المتطلبات

  • تثبيت Docker
  • تثبيت Python3

كيفية تشغيل المشروع محليًا.

  1. استنساخ هذا المستودع محليًا.
  2. تشغيل الأمر التالي لبناء الصورة:
root@kitploit:~
make build
  1. تشغيل الأمر التالي لتشغيل الحاوية:
root@kitploit:~
make run

إذا كنت ترغب في تشغيل docker في الوضع المنفصل، فقط قم بتشغيل:

root@kitploit:~
make rund

السيناريوهات

  1. تقديم طلب مع تعديل الرابط لتنفيذ اجتياز المسار واستغلال ثغرة تضمين الملفات المحلية (LFI): لتنفيذ الاستغلال، قم بتشغيل البرنامج النصي التالي:
root@kitploit:~
python3 exploits/exploit_path_traversal.py

بتشغيل البرنامج النصي، نقوم بإجراء طلب HTTP خام إلى الخادم. نفعل ذلك بهذه الطريقة وليس باستخدام curl أو الوصول مباشرة من المتصفح لأن هذه الأدوات تتضمن تعقيمًا وتطبيعًا لعناوين URL قبل إرسال طلب HTTP. يشمل ذلك تطبيع المسار: أدوات مثل curl والمتصفحات ستقوم بمعالجة مسار URL، وإزالة التسلسلات مثل .. المستخدمة لاجتياز الدليل. لذلك، مسار مثل /static/../../../../../../../../../../../../etc/shadow سيتم تطبيعه إلى /etc/shadow، وبما أن هذا المسار لا يوجد عادة كمورد على خادم ويب قياسي، فإنه يؤدي إلى خطأ 404.

  1. تم بالفعل إنشاء رابط رمزي إلى ملف مقيد، مثل /etc/shadow. هذا السيناريو هو الأكثر استبعادًا، ولكن ربما يمكن لشخص من داخل الشركة تسريب معلومات باستخدامه وقد لا يفحص الأشخاص سجلات الملفات الثابتة. وفي حالة عدم تسجيل الوصول إلى الملفات الثابتة، يصعب جدًا تحديد وقت تسريبها.

السيناريو الذي تم إنشاؤه في هذا المستودع هو فقط لشرح الثغرة وإثبات أنها موجودة ولا تزال قابلة للاستغلال.

  1. يمكن لأي شخص تحميل رابط رمزي إلى الخادم واستغلاله. هذا سيناريو أكثر واقعية، حيث أقوم بتحميل رابط رمزي تم إنشاؤه على جهازي، ثم أصل إلى ذلك الملف لأسترجاع ملف مثل /etc/shadow.

الطريقة هي باستخدام ملف مضغوط، بحيث نتمكن من تحميل الرابط الرمزي، وعند فك ضغطه على الخادم، ينشئ نفس الرابط الرمزي. تحميل رابط رمزي مباشرة عبر curl كملف link.jpeg سيقرأ الملف المحلي الذي يشير إليه الرابط الرمزي وسيقوم بتحميل الملف الأصلي بدلاً من ذلك. لذلك، إذا أردنا استهداف مسار معين في نظام ملفات الخادم، يجب أن نتمكن من تحميل ملف مضغوط، مثل .zip أو .tar.gz.

لإعادة إنتاج هذا السيناريو الثاني، اتبع هذه الخطوات:

root@kitploit:~
touch /etc/shadow   # It creates a file on your machine on the specified directory. Be sure that you don't replace an existing file.
ln -s /etc/shadow exploit.jpeg  # Creates a symlink with the /etc/shadow file and name it exploit.jpeg
zip -y images.zip exploit.jpeg  # Zip the symlink
curl -X POST -F "[email protected]" http://localhost:8080/upload # Upload the zip file
curl -o shadow.txt http://localhost:8080/static/exploit.jpeg    # Access the symlink and, because aiohttp has the vulnerability, it returns the /etc/shadow from the server.

التخفيفات

TODO

التطوير

لإعداد المشروع محليًا للتطوير، يجب عليك:

  1. إنشاء بيئة افتراضية.
root@kitploit:~
python3 -m venv env
  1. تثبيت التبعيات.
root@kitploit:~
pip3 install -r requirements.txt
pip3 install -r test-requirements.txt

الموارد

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23334
  • https://nvd.nist.gov/vuln/detail/CVE-2024-23334
تنزيل الأداة