Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0155-PoC — إثبات مفهوم يوضح سرقة ملفات تعريف الارتباط عبر CVE-2022-0155 عن طريق إعادة التوجيه HTTP في حزمة npm follow-redirects، بما في ذلك خادم Express ونصوص برمجية للعميل لاختبار هجمات التبعية غير المباشرة. | Kitploit
أدوات/GitHubGitHub/coana-tech/cve-2022-0155-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubcoana-tech/cve-2022-0155-poc

CVE-2022-0155-PoC

إثبات مفهوم يوضح سرقة ملفات تعريف الارتباط عبر CVE-2022-0155 عن طريق إعادة التوجيه HTTP في حزمة npm follow-redirects، بما في ذلك خادم Express ونصوص برمجية للعميل لاختبار هجمات التبعية غير المباشرة.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لـ CVE-2022-0155

يحتوي هذا المستودع على عرض توضيحي للثغرة الأمنية CVE-2022-0155. تم اكتشاف الثغرة بواسطة ranjit-git وهي موصوفة بالتفصيل هنا. الغرض من هذا الإثبات هو إظهار أن الثغرة لا تنطبق فقط على السيناريوهات التي يتم فيها استخدام follow-redirects كاعتماد مباشر، بل أيضًا عند استخدام follow-redirects كاعتماد غير مباشر/متعدٍ عبر axios.

نظرة عامة

تؤثر الثغرة على حزمة npm follow-redirects قبل الإصدار 1.14.7. تعمل follow-redirects على توسيع وحدة HTTP المدمجة بإمكانية متابعة عمليات إعادة التوجيه.

لتوضيح الثغرة، ضع في اعتبارك السيناريو التالي:

  1. يتم استخدام follow-redirects لإرسال طلب GET إلى https://example.com.
  2. يرد https://example.com برمز استجابة 3xx يطلب إعادة توجيه إلى https://attackers-webserver.com.
  3. ثم ترسل follow-redirects طلب GET إلى https://attackers-webserver.com.

تقع الثغرة في الخطوة 3، حيث تقوم الإصدارات الضعيفة من follow-redirects بتضمين نفس رؤوس Cookie مثل الطلب في الخطوة 1. وهذا يسمح لـ https://attackers-webserver.com بسرقة، على سبيل المثال، معرف جلسة المستخدم على https://example.com والوصول إلى بيانات المستخدم.

يعتمد الهجوم على قدرة المهاجم على التحكم في إعادة التوجيه إلى https://attackers-webserver.com. في الإثبات، يتم استخدام خادم Express لمحاكاة سلوك https://example.com. يحتوي الخادم على نقطة نهاية واحدة لواجهة برمجة التطبيقات من نوع GET وهي '/redirect'، والتي تعيد توجيه العميل إلى عنوان URL المقدم كمعامل. هذا يحاكي سيناريو حيث يمكن للمهاجم التحكم في عنوان URL الذي يعاد توجيه العميل إليه.

الإثبات

root@kitploit:~
npm install
node express-server.js
nc -l -v 8182 # or nc -lnvp 8182 on non-mac systems
node client.js 

يجب أن ترى في الطرفية التي تحتوي على nc الطباعة التالية:

root@kitploit:~
GET / HTTP/1.1
Accept: application/json, text/plain, */*
Cookie: session=some-secret-value
User-Agent: axios/0.21.4
Host: localhost:8182
Connection: keep-alive

توضح الثغرة بوجود رأس Cookie في طرفية nc، حيث يُستخدم خادم nc (Netcat) لتمثيل خادم الويب الخاص بالمهاجم.

تنزيل الأداة