Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52302 — إثبات مفهوم (PoC) لاستغلال CVE-2024-52302: رفع ملفات غير مقيد في تطبيق Spring Boot لإدارة المستخدمين الشائعة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر نقطة النهاية /api/v1/customer/profile-picture. | Kitploit
أدوات/GitHubGitHub/d3sca/cve-2024-52302
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubd3sca/cve-2024-52302

CVE-2024-52302

إثبات مفهوم (PoC) لاستغلال CVE-2024-52302: رفع ملفات غير مقيد في تطبيق Spring Boot لإدارة المستخدمين الشائعة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر نقطة النهاية /api/v1/customer/profile-picture.

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-52302: ثغرة رفع ملفات غير مقيدة في Common-User-Management

نظرة عامة

اكتشفت ثغرة أمنية حرجة في common-user-management، وهو تطبيق Spring Boot قوي مزود بخدمات إدارة المستخدمين مصممة للتحكم في وصول المستخدمين ديناميكيًا. تؤثر هذه الثغرة على نقطة النهاية /api/v1/customer/profile-picture، مما يسمح للمهاجمين برفع الملفات دون التحقق السليم، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

كود الاستغلال

يمكنك استغلال هذه الثغرة باستخدام سكريبت Python التالي:

python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

المعلمات:

-u: اسم المستخدم
-p: كلمة المرور
-f: الملف الخبيث المراد رفعه
-url: عنوان الهدف

ملخص

توجد ثغرة أمنية حرجة في نقطة النهاية /api/v1/customer/profile-picture. تسمح هذه النقطة برفع الملفات دون التحقق السليم أو القيود، مما يمكّن المهاجمين من رفع ملفات خبيثة قد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

وصف الثغرة

ينبع المشكلة من عدم التحقق من امتداد الملف ورأس Content-Type. ونتيجة لذلك، يسمح التطبيق برفع ملفات عشوائية، بما في ذلك:

  • ملفات HTML (تم اختبارها)
  • ملفات السكريبتات من جانب الخادم (مثل JSP و PHP و ASP وغيرها)

يمكن بعد ذلك تنفيذ هذه الملفات بواسطة خادم الويب، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم، مما قد يؤدي إلى اختراق النظام بالكامل.

خطوات إعادة الإنتاج

  1. رفع الملف الخبيث: أرسل طلب PUT إلى /api/v1/customer/profile-picture باستخدام مستخدم مع دور 26,17 مضافاً مع حمولة ملف خبيث (مثلاً .jsp أو .php أو .html).

  2. الحصول على موقع الملف: أرسل طلب GET إلى /api/v1/customer/my-profile، واستخرج موقع الملف من الاستجابة عبر رابط الملف الشخصي.

  3. تنفيذ الملف المرفوع: باستخدام اسم الملف، قم بالوصول إليه مباشرة عبر عنوان URL الذي تم إرجاعه في الاستجابة. إذا كان الخادم يدعم نوع الملف المرفوع، فسيقوم بتنفيذ الملف، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

روابط:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
تنزيل الأداة