Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PP_CVE-2024-38998 — يحلل CVE-2024-38998، وهي ثغرة تلوث النموذج الأولي في requirejs 2.3.6، ويوضح كيف يمكن لمدخلات التكوين الخبيثة أن تؤدي إلى رفض الخدمة (DoS)، أو تنفيذ التعليمات البرمجية عن بُعد (RCE)، أو البرمجة النصية عبر المواقع (XSS). | Kitploit
أدوات/GitHubGitHub/cesarbtakeda/pp_cve-2024-38998
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubcesarbtakeda/pp_cve-2024-38998

PP_CVE-2024-38998

يحلل CVE-2024-38998، وهي ثغرة تلوث النموذج الأولي في requirejs 2.3.6، ويوضح كيف يمكن لمدخلات التكوين الخبيثة أن تؤدي إلى رفض الخدمة (DoS)، أو تنفيذ التعليمات البرمجية عن بُعد (RCE)، أو البرمجة النصية عبر المواقع (XSS).

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PP_CVE-2024-38998

تم تحديد ثغرة أمنية (CVE-2024-38998) في الإصدار 2.3.6 من وحدة JavaScript النمطية requirejs. تستغل تلوث النموذج الأولي (prototype pollution) في دالة config، مما يسمح للمهاجمين بتعديل Object.prototype بإدخالات خبيثة. يمكن أن يؤدي ذلك إلى رفض الخدمة (DoS)، أو تنفيذ التعليمات البرمجية عن بُعد (RCE)، أو البرمجة النصية عبر المواقع (XSS). الخطورة حرجة (CVSS 9.8). تلوث النموذج الأولي (Prototype Pollution)

تنزيل الأداة