Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CSRF-breach — أعد إنتاج ثغرة CSRF CVE-2019-1010054 في Dolibarr 7.0.0 مع بيئة مختبر قائمة على Vagrant. يتضمن شرحًا تفصيليًا لتغيير كلمة المرور وتعطيل المستخدم وهجمات تجاوز التشفير. | Kitploit
أدوات/GitHubGitHub/chaizeg/csrf-breach
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubchaizeg/csrf-breach

CSRF-breach

أعد إنتاج ثغرة CSRF CVE-2019-1010054 في Dolibarr 7.0.0 مع بيئة مختبر قائمة على Vagrant. يتضمن شرحًا تفصيليًا لتغيير كلمة المرور وتعطيل المستخدم وهجمات تجاوز التشفير.

عرض المستودع
11منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع اختراق أمني - تزوير الطلب عبر المواقع

يتأثر دوليبار 7.0.0 بما يلي: Cross Site Request Forgery (CSRF). التأثير هو: السماح لـ HTML خبيث بتغيير كلمة مرور المستخدم، وتعطيل المستخدمين، وتعطيل تشفير كلمة المرور. المكون هو: وظيفة تغيير كلمة مرور المستخدم، وتعطيل المستخدم، وتشفير كلمة المرور. ناقل الهجوم هو: وصول المسؤول إلى روابط ضارة.

العرض التوضيحي

خطوات العرض التوضيحي

-قم بتشغيل: 'vagrant up' لتنزيل البيئة (يستغرق بعض الوقت بطبيعة الحال: قد يصل إلى بضع ساعات - إنها Vagrant، ماذا ستفعل ¯_(ツ)_/¯).

-بمجرد أن تصبح البيئة جاهزة، قم بتشغيل الأوامر التالية من مجلد dev :

root@kitploit:~
rm index.html
mv backup_index.html index.html

-قم بتشغيل

root@kitploit:~
vagrant ssh

-اتبع بقية الخطوات في التقرير

من الجيد معرفته

-التقرير باللغة الفرنسية، ويصف إجراءات يمكنها الحد من هذا النوع من الثغرات، كما يقدم تحليلاً مفصلاً للثغرة ودليلاً تفصيلياً لما يجب فعله لإعادة إنتاج الثغرة.

تنزيل الأداة