Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21388 — يستغل هذا السكربت المكتوب بلغة Python ثغرة (CVE-2024-21388) في متصفح Microsoft Edge، مما يسمح بالتثبيت الصامت لإضافات المتصفح بصلاحيات مرتفعة عبر واجهة برمجة تطبيقات خاصة. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2024-21388
الاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولات
GitHubd0rb/cve-2024-21388

CVE-2024-21388

يستغل هذا السكربت المكتوب بلغة Python ثغرة (CVE-2024-21388) في متصفح Microsoft Edge، مما يسمح بالتثبيت الصامت لإضافات المتصفح بصلاحيات مرتفعة عبر واجهة برمجة تطبيقات خاصة.

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالإعادة الآمنة لجميع المواطنين الذين اختُطفوا كرهائن على يد الجماعة الإرهابية حماس. لن نرتاح حتى يُفرج عن كل رهينة ويعود إلى منزله بسلام. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/**

استغلال ثغرة Microsoft Edge (CVE-2024-21388)

الوصف

اكتشفت Guardio Labs ثغرة في Microsoft Edge، تُعرف باسم CVE-2024–21388. كان من الممكن أن تسمح هذه الثغرة لمهاجم باستغلال واجهة برمجية خاصة (API)، كانت مخصصة في الأصل لأغراض تسويقية، لتثبيت إضافات متصفح إضافية بصلاحيات واسعة سرًا دون علم المستخدم. تم إخطار Microsoft بهذه الثغرة على الفور، مما أدى إلى إصلاحها في فبراير 2024. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

نظرة عامة على الاستغلال

تمكّن هذه الثغرة أي شخص لديه وسيلة لتشغيل JavaScript على صفحات bing.com أو microsoft.com من تثبيت أي إضافات من متجر Edge Add-ons دون موافقة المستخدم أو تفاعله. تُصنَّف هذه المشكلة على أنها "تصعيد صلاحيات" بدرجة خطورة متوسطة من قبل مركز استجابة الأمان في Microsoft (MSRC).

طريقة الاستغلال

يستخدم البرنامج النصي واجهة برمجية خاصة بالمتصفح يمكن الوصول إليها من مواقع Microsoft المميزة لتثبيت أي إضافة مرغوبة بصمت، متجاوزًا موافقة المستخدم. عن طريق حقن سكربت في سياق موقع مميز مثل bing.com، يؤدي الاستغلال إلى تثبيت الإضافة المحددة دون تفاعل المستخدم.

الاستخدام

  1. تأكد من تثبيت Python على نظامك.
  2. استنسخ المستودع وانتقل إلى البرنامج النصي للاستغلال.
  3. عدّل البرنامج النصي لتحديد معرّف الإضافة الهدف وملف البيان (Manifest).
  4. نفّذ البرنامج النصي باستخدام Python.

إخلاء مسؤولية

هذا البرنامج النصي للاستغلال مخصص للأغراض التعليمية فقط. لا يجوز استخدامه لأي أنشطة ضارة.

تنزيل الأداة