Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36250 — إثبات المفهوم لـ CVE-2023-36250: حقن CSV في GNOME Time Tracker 3.0.2 عبر ملفات .tsv مصممة، مما يتيح حقن الصيغ وتنفيذ تعليمات برمجية عشوائية. | Kitploit
أدوات/GitHubGitHub/brunoteixeira1996/cve-2023-36250
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubbrunoteixeira1996/cve-2023-36250

CVE-2023-36250

إثبات المفهوم لـ CVE-2023-36250: حقن CSV في GNOME Time Tracker 3.0.2 عبر ملفات .tsv مصممة، مما يتيح حقن الصيغ وتنفيذ تعليمات برمجية عشوائية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
31منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-36250

ثغرة حقن CSV في متتبع الوقت جنوم الإصدار 3.0.2، تسمح للمهاجمين المحليين بتنفيذ كود عشوائي عبر ملف .tsv معدّل عند إنشاء سجل جديد.

نوع الثغرة

حقن CSV

المكتشف

برونو تيكسيرا

المرجع

http://gnome.com

قاعدة المنتج المتأثر

متتبع الوقت جنوم v3.0.2

إثبات المفهوم (PoC)

إنشاء سجل جديد باستخدام صيغة (=3+3) في حقل cmdline، يتيح طريقة لحقن الصيغ عند التصدير إلى .tsv. وبهذا، عندما يقوم شخص باستخراج ملف .tsv هذا، سيقوم برنامج الجدول بتقييمه كصيغة صالحة وسيقوم بتنفيذها. لاحظ أن هذه مجرد عملية جمع ولكن من الممكن تحميل برنامج موجود على جهاز الضحية، أو حتى إنشاء رابط خبيث.

image

image

تنزيل الأداة