Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Leantime-POC — CVE-2024-27474, CVE-2024-27476, CVE-2024-27477 | Kitploit
أدوات/GitHubGitHub/dead1nfluence/leantime-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليأمن الويب
GitHubdead1nfluence/leantime-poc

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

الوصف

تم تحديد الثغرات الأمنية التالية في الإصدار 3.0.6 من نظام إدارة المشاريع المركّز على الأهداف Leantime.

CVE-2024-27474

ثغرة تزوير طلبات عبر المواقع (CSRF) والتي، عند استغلالها، من شأنها إنشاء حساب ورفع صلاحياته إلى دور المسؤول.

CVE-2024-27476

ثغرة حقن HTML تسمح للمهاجم بحقن كود HTML خبيث في التطبيق عبر خاصية href أو وسوم الارتساء (anchor tags). في إثبات المفهوم (POC) الخاص بي، استخدمت هذه الثغرة لإعادة توجيه "الضحية"، والتي هي أنا فعليًا، إلى صفحة تسجيل دخول يتحكم بها المهاجم حيث قد تُسرق بيانات الاعتماد.

CVE-2024-27477

ثغرة برمجة نصية عبر المواقع (XSS)، والتي عند استغلالها، تُصدر طلبًا إلى خادم بعيد، نافذةً هجوم تزوير الطلبات من جانب الخادم (SSRF). يمكن استغلال هذه الثغرة لسرقة ملفات تعريف الارتباط (cookies) لأي مستخدم غير متوقع يزور الصفحة التي تُخزَّن فيها.

تنزيل الأداة