Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-11680_PoC_Exploit — يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-11680، وهي ثغرة أمنية حرجة في ProjectSend r1605 والإصدارات الأقدم. يستهدف الاستغلال خللاً في المصادقة ناتجاً عن مشكلات سوء تكوين الامتيازات. | Kitploit
أدوات/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-11680، وهي ثغرة أمنية حرجة في ProjectSend r1605 والإصدارات الأقدم. يستهدف الاستغلال خللاً في المصادقة ناتجاً عن مشكلات سوء تكوين الامتيازات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-11680 استغلال PoC

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-11680، وهي ثغرة حرجة في ProjectSend r1605 والإصدارات الأقدم. يستهدف الاستغلال خللاً في المصادقة غير السليمة ناتجاً عن مشكلات سوء تكوين الصلاحيات.

alt text


الميزات

  • يستغل المصادقة غير السليمة لتعديل عنوان التطبيق. وهذا هو تأكيد الثغرة.
  • يفعّل الخيارات غير الآمنة (تسجيل العملاء، الموافقة التلقائية، ورفع الملفات).
  • يسجّل مستخدماً جديداً لإظهار مشكلات سوء تكوين الصلاحيات.
  • يستعيد عنوان التطبيق الأصلي تلقائياً بعد الاختبار.

الاستخدام

المتطلبات الأساسية

  1. هدف صالح يعمل بإصدار r1605 أو إصدار أقدم من ProjectSend.
  2. curl: يستخدم هذا السكربت curl لإرسال طلبات HTTP. يمكنك التحقق من تثبيت curl عن طريق تشغيل:

command -v curl

إذا لم يكن مثبتاً، يمكنك تثبيته باستخدام مدير الحزم الخاص بك. على سبيل المثال، على Ubuntu:

sudo apt-get install curl

تشغيل الاستغلال

  1. استنسخ هذا المستودع أو نزّل السكربت.
  2. شغّل الاستغلال باستخدام الصيغة التالية: ./exploit -u TARGET_URL
  3. تحقق من المخرجات للحصول على اسم المستخدم وكلمة المرور المُنشأين للمستخدم المسجّل.

إخلاء المسؤولية

هذا الاستغلال مخصص للاختبار الأخلاقي في البيئات المصرّح بها، مثل برامج الإفصاح المسؤول أو برامج الإفصاح عن الثغرات الأمنية (VDPs). لا يتحمل المؤلفون مسؤولية إساءة الاستخدام أو الإجراءات غير المصرّح بها التي تُتخذ باستخدام هذا السكربت.


المؤلف

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
تنزيل الأداة