Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilMP4 — استكشف CVE-2022-41741 مع مستودع Evil MP4. يوفر PoCs تعليمية ووثائق حول تأمين nginx ضد ثغرات ملفات MP4. للاختبارات الأمنية القانونية والأخلاقية فقط. | Kitploit
أدوات/GitHubGitHub/dumbbutt0/evilmp4
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياختبار الاختراقالتعلم والتعليم
GitHubdumbbutt0/evilmp4

evilMP4

استكشف CVE-2022-41741 مع مستودع Evil MP4. يوفر PoCs تعليمية ووثائق حول تأمين nginx ضد ثغرات ملفات MP4. للاختبارات الأمنية القانونية والأخلاقية فقط.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

evilMP4

استكشف CVE-2022-41741 مع مستودع Evil MP4. يوفّر نماذج إثبات مفهوم (PoCs) تعليمية، وتوثيقًا مفصّلًا حول تأمين nginx ضد ثغرات ملفات MP4. للاستخدام في الاختبارات الأمنية القانونية والأخلاقية فقط.

يوفر هذا المستودع أدوات وتوثيقًا وأمثلة لفهم وإثبات CVE-2022-41741، وهي ثغرة قراءة خارج الحدود (out-of-bounds read) في وحدة ngx_http_mp4_module الخاصة بـ nginx. يمكن أن تسمح هذه الثغرة للمهاجمين بالوصول غير المصرح به إلى معلومات حساسة محتملة أو تنفيذ هجوم حجب الخدمة (denial of service) عبر معالجة ملفات MP4 مصمّمة خصيصًا.

محتويات المستودع

إثبات المفهوم (PoC): نصوص برمجية وتعليمات لإنشاء واستخدام ملفات MP4 خبيثة تستغل CVE-2022-41741. التوثيق: شرح مفصّل لـ CVE-2022-41741، بما في ذلك كيفية عمل الثغرة وتأثيرها المحتمل واستراتيجيات التخفيف. التخفيف: إرشادات ونصوص برمجية للمساعدة في تأمين تثبيتات nginx ضد هذه الثغرة. حالات الاختبار: أمثلة على تكوينات قابلة للاستغلال وغير قابلة للاستغلال لأغراض تعليمية واختبارية.

الغرض

الأهداف الرئيسية لهذا المستودع هي:

التعليم: تثقيف المستخدمين والمطورين حول طبيعة CVE-2022-41741، وإظهار كيفية تحديد واستغلال مثل هذه الثغرات. الاختبار الأمني: تزويد باحثي الأمن ومسؤولي الأنظمة بأدوات لاختبار أنظمتهم ضد هذه الثغرة المحددة. استراتيجيات التخفيف: تقديم تقنيات وتكوينات تخفيف عملية لحماية خوادم nginx من ثغرات مماثلة. كيفية استخدام هذا المستودع الإعداد: اتبع تعليمات الإعداد لتثبيت أي تبعيات مطلوبة وتهيئة بيئتك. تشغيل نماذج إثبات المفهوم: استخدم النصوص البرمجية المرفقة لإنشاء ونشر ملفات Evil MP4 في بيئة اختبار خاضعة للتحكم وأخلاقية وقانونية. تطبيق التخفيف: نفّذ استراتيجيات التخفيف الموصى بها على تثبيتات nginx لديك للحماية من CVE-2022-41741.

المساهمة

المساهمات في هذا المستودع مرحّب بها! سواء كان ذلك من خلال تحسين PoC، أو توسيع التوثيق، أو تحسين استراتيجيات التخفيف، فإن مساهمتك قيّمة. يرجى إرسال طلبات السحب (pull requests) أو فتح القضايا (issues) لاقتراح تغييرات أو الإبلاغ عن أخطاء.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

إخلاء المسؤولية

الأدوات والتقنيات الموصوفة في هذا المستودع مخصصة لأغراض الاختبار الأمني التعليمي والقانوني فقط. يُحظر تمامًا استخدام هذه الأدوات والتقنيات ضد أنظمة غير مصرح بها. القائمون على صيانة المستودع غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا المحتوى.

تنزيل الأداة