Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CodeIgniterXor — ثغرة فك تشفير كوكيز الجلسة في CodeIgniter <=2.1.4 | Kitploit
أدوات/GitHubGitHub/dionach/codeigniterxor
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdionach/codeigniterxor

CodeIgniterXor

ثغرة فك تشفير كوكيز الجلسة في CodeIgniter <=2.1.4

عرض المستودع
3914منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CodeIgniterXor

سكربت PoC لفك تشفير كوكيز جلسات CodeIgniter <= 2.1.4 التي تستخدم طريقة _xor_encode().

التفاصيل الكاملة متاحة في مقالة المدونة التالية: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability

الاستخدام

break.py هذا هو السكربت الرئيسي، وعند إعطائه URI هدفًا سيحاول الحصول على كوكي وكسر مفتاح الجلسة بالقوة الغاشمة. إذا وجد هذا السكربت كوكيًا لكنه فشل في فك تشفيره، فهذا يعني أن الخادم يحتوي على Mcrypt وأنه غير معرّض لهذا الهجوم. testkey.py هذا السكربت سيقوم فورًا بفك تشفير كوكي جلسة باستخدام المفتاح (المجزّأ) المقدم (والذي يجب إضافته إلى السكربت بعد الحصول عليه باستخدام break.py). encrypt.php يعتمد هذا السكربت على دوال التشفير المستخدمة في CodeIgniter، وسيأخذ كوكيًا غير مشفر (مصفوفة PHP مسلسلة) ويقوم بتشفيره باستخدام المفتاح المقدم (والذي يجب إضافته إلى السكربت).

الخطوات اللازمة لمهاجمة تطبيق هي كما يلي:

  1. استخدم break.py لكسر مفتاح التشفير المستخدم من قبل التطبيق
  2. أضف هذا المفتاح إلى testkey.py و encrypt.php
  3. تصفح الموقع لإنشاء كوكي صالح لعنوان IP/UserAgent الخاص بك
  4. قم بفك تشفير هذا الكوكي باستخدام testkey.py
  5. قم بإجراء أي تعديلات مرغوبة على الكوكي يدويًا، أو عن طريق تعديل encrypt.php لإضافة/تعديل عناصر المصفوفة قبل إعادة التشفير.
  6. أعد تشفير كوكي الجلسة والصقه مرة أخرى في متصفحك.
تنزيل الأداة