Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-29868 — إثبات مفهوم لثغرة CVE-2024-29868 التي تؤثر على Apache StreamPipes من الإصدار 0.69.0 حتى 0.93.0 | Kitploit
أدوات/GitHubGitHub/devisions/cve-2024-29868
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الويبالتشفيراختبار الاختراق
GitHubdevisions/cve-2024-29868

CVE-2024-29868

إثبات مفهوم لثغرة CVE-2024-29868 التي تؤثر على Apache StreamPipes من الإصدار 0.69.0 حتى 0.93.0

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-29868: استخدام PRNG ضعيف تشفيريًا في توليد رمز الاسترداد

غلاف

يحتوي هذا المستودع على إثبات المفهوم المتعلق بـ CVE-2024-29868 الذي يؤثر على Apache StreamPipes من الإصدار v0.69.0 حتى 0.93.0. الوصف: ثغرة استخدام مولّد أرقام عشوائية زائف (PRNG) ضعيف تشفيريًا في آلية التسجيل الذاتي للمستخدم واسترداد كلمة المرور في Apache StreamPipes. يتيح ذلك للمهاجم تخمين رمز الاسترداد في وقت معقول وبالتالي الاستيلاء على حساب المستخدم المستهدف. يوضح إثبات المفهوم (POC) هذا كيف يمكن الاستيلاء على حساب المسؤول في التطبيق المتأثر.

هيكل المستودع:

  • يحتوي دليل /lab-setup على الملفات اللازمة لتشغيل بيئة اختبار محلية يمكن من خلالها إعادة إنتاج الثغرة:
    • ملف docker-compose.yml مع جميع الخدمات الضرورية.
    • ملف متغيرات البيئة .env.
  • يحتوي دليل /detection على قالبين من قوالب Nuclei الخاصة بـ Project Discovery:
    • apache-streampipes-detect.yaml: قالب لاكتشاف تثبيتات Apache StreamPipes.
    • CVE-2024-29868.yaml: قالب لتحديد ثغرة CVE-2024-29868.
  • يحتوي دليل /exploitation على الكود الخاص بتجميع أداة الكراك (cracker) وإرشادات حول كيفية استخدامها.

استنسخ هذا المستودع واتبع إرشادات ملف README.md في الأدلة المعنية.

الموارد والمراجع:

  • https://lists.apache.org/thread/zqn5z48gz7bp0q8ctk96ht8bc7vd3njv

  • https://www.cve.org/CVERecord?id=CVE-2024-29868

  • https://labs.yarix.com/2024/06/cve-2024-29868/

  • https://github.com/alex91ar/randomstringutils/tree/master

  • https://github.com/jhipster/generator-jhipster/issues/10401

  • https://cwe.mitre.org/data/definitions/338.html

  • https://commons.apache.org/proper/commons-lang/apidocs/org/apache/commons/lang3/RandomStringUtils.html

  • https://docs.oracle.com/javase/8/docs/api/java/util/Random.html

تنزيل الأداة