Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52302 — common-user-management هو تطبيق Spring Boot قوي يوفر خدمات إدارة المستخدمين المصممة للتحكم في وصول المستخدمين ديناميكيًا. توجد ثغرة أمنية حرجة في نقطة النهاية /api/v1/customer/profile-picture. تسمح نقطة النهاية هذه برفع الملفات دون تحقق أو قيود مناسبة مما يؤدي إلى (RCE) | Kitploit
أدوات/GitHubGitHub/d3sca/cve-2024-52302
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubd3sca/cve-2024-52302

CVE-2024-52302

common-user-management هو تطبيق Spring Boot قوي يوفر خدمات إدارة المستخدمين المصممة للتحكم في وصول المستخدمين ديناميكيًا. توجد ثغرة أمنية حرجة في نقطة النهاية /api/v1/customer/profile-picture. تسمح نقطة النهاية هذه برفع الملفات دون تحقق أو قيود مناسبة مما يؤدي إلى (RCE)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-52302: ثغرة رفع ملفات غير مقيدة في Common-User-Management

نظرة عامة

اكتشفت ثغرة أمنية حرجة في common-user-management، وهو تطبيق Spring Boot قوي مزود بخدمات إدارة المستخدمين مصممة للتحكم في وصول المستخدمين ديناميكيًا. تؤثر هذه الثغرة على نقطة النهاية /api/v1/customer/profile-picture، مما يسمح للمهاجمين برفع الملفات دون التحقق السليم، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

كود الاستغلال

يمكنك استغلال هذه الثغرة باستخدام سكريبت Python التالي:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

المعلمات:

root@kitploit:~
-u: اسم المستخدم
-p: كلمة المرور
-f: الملف الخبيث المراد رفعه
-url: عنوان الهدف

ملخص

توجد ثغرة أمنية حرجة في نقطة النهاية /api/v1/customer/profile-picture. تسمح هذه النقطة برفع الملفات دون التحقق السليم أو القيود، مما يمكّن المهاجمين من رفع ملفات خبيثة قد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

وصف الثغرة

ينبع المشكلة من عدم التحقق من امتداد الملف ورأس Content-Type. ونتيجة لذلك، يسمح التطبيق برفع ملفات عشوائية، بما في ذلك:

  • ملفات HTML (تم اختبارها)
  • ملفات السكريبتات من جانب الخادم (مثل JSP و PHP و ASP وغيرها)

يمكن بعد ذلك تنفيذ هذه الملفات بواسطة خادم الويب، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم، مما قد يؤدي إلى اختراق النظام بالكامل.

خطوات إعادة الإنتاج

  1. رفع الملف الخبيث: أرسل طلب PUT إلى /api/v1/customer/profile-picture باستخدام مستخدم مع دور 26,17 مضافاً مع حمولة ملف خبيث (مثلاً .jsp أو .php أو .html).

  2. الحصول على موقع الملف: أرسل طلب GET إلى /api/v1/customer/my-profile، واستخرج موقع الملف من الاستجابة عبر رابط الملف الشخصي.

  3. تنفيذ الملف المرفوع: باستخدام اسم الملف، قم بالوصول إليه مباشرة عبر عنوان URL الذي تم إرجاعه في الاستجابة. إذا كان الخادم يدعم نوع الملف المرفوع، فسيقوم بتنفيذ الملف، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

روابط:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
تنزيل الأداة