
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-11680، وهي ثغرة أمنية حرجة في ProjectSend r1605 والإصدارات الأقدم. يستهدف الاستغلال خللاً في المصادقة ناتجاً عن مشكلات سوء تكوين الامتيازات.
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-11680، وهي ثغرة حرجة في ProjectSend r1605 والإصدارات الأقدم. يستهدف الاستغلال خللاً في المصادقة غير السليمة ناتجاً عن مشكلات سوء تكوين الصلاحيات.

command -v curl
إذا لم يكن مثبتاً، يمكنك تثبيته باستخدام مدير الحزم الخاص بك. على سبيل المثال، على Ubuntu:
sudo apt-get install curl
./exploit -u TARGET_URLهذا الاستغلال مخصص للاختبار الأخلاقي في البيئات المصرّح بها، مثل برامج الإفصاح المسؤول أو برامج الإفصاح عن الثغرات الأمنية (VDPs). لا يتحمل المؤلفون مسؤولية إساءة الاستخدام أو الإجراءات غير المصرّح بها التي تُتخذ باستخدام هذا السكربت.
D3N14LD15K