Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/egi08/cve-2019-12102-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubegi08/cve-2019-12102-scanner

CVE-2019-12102-Scanner

ماسح آلي لثغرة CVE-2019-12102 لتحميل الملفات بدون مصادقة في نظام Kentico CMS. يفحص النطاقات، ويتحقق باستخدام معامل التجزئة (hash)، ويخرج الأهداف المحتملة والمؤكدة المعرضة للخطر.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2019-12102

أداة ماسح CVE-2019-12102 هي أداة آلية لفحص ثغرة رفع الملفات غير المصادق عليها / كشف الملفات في Kentico CMS الإصدارات 11 إلى 12. تنجم هذه الثغرة عن التحكم غير السليم في الوصول إلى نقطة النهاية /cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx. تتحقق الأداة مما إذا كان النطاق معرضًا للخطر عن طريق التحقق من الاستجابة من نقطة النهاية وتحفظ النتائج في ملفات منفصلة للنطاقات المعرضة للخطر المحتمل والمعرضة للخطر المؤكد.


جدول المحتويات

  1. وصف الثغرة
  2. الميزات الرئيسية
  3. التثبيت
  4. الاستخدام
  5. نموذج الإخراج
  6. ملاحظات مهمة
  7. المساهمات
  8. الترخيص

وصف الثغرة

تسمح ثغرة CVE-2019-12102 للمهاجمين بـ:

  • رفع الملفات دون مصادقة.
  • استعراض الملفات الموجودة على الخادم.

يمكن الوصول إلى نقطة النهاية المعرضة للخطر () دون مصادقة إذا لم يتم التحقق من معامل بشكل صحيح. إذا تم إعادة توجيه عنوان URL إلى ، يُعتبر النطاق معرضًا للخطر.

/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
hash
/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=

الميزات الرئيسية

  • المسح الآلي: مسح قائمة النطاقات من ملف الإدخال.
  • التحقق المزدوج: يضمن أن النطاق معرض للخطر حقًا عن طريق إضافة معامل تجزئة.
  • إخراج ملون: يعرض النتائج بألوان لسهولة التعرف (أحمر للنطاقات المعرضة للخطر المؤكد، أصفر للنطاقات المعرضة للخطر المحتمل).
  • ملفات إخراج منفصلة: يحفظ النطاقات المعرضة للخطر المحتمل والمعرضة للخطر المؤكد في ملفات منفصلة.
  • حفظ آمن: يحفظ النتائج حتى إذا تمت مقاطعة السكربت (مثل الضغط على Ctrl+C).

التثبيت

المتطلبات الأساسية

  • Python 3.x
  • وحدات Python: requests, colorama

خطوات التثبيت

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/Egi08/CVE-2019-12102-Scanner.git
    cd CVE-2019-12102-Scanner
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt 
    

    (إذا كان ملف requirements.txt غير موجود، قم بإنشائه بالمحتوى التالي):

    root@kitploit:~
    requests
    colorama
    
  3. قم بإعداد ملف إدخال (domains.txt) يحتوي على قائمة النطاقات، كل نطاق في سطر منفصل. مثال:

    root@kitploit:~
    example.com
    another-example.com
    vulnerable-site.com
    

الاستخدام

وسائط سطر الأوامر

root@kitploit:~
python cve_2019_12102_scanner.py -l <input_file> -p <potentially_output_file> -c <confirmed_output_file>

المعلمات

  • -l, --list: المسار إلى الملف الذي يحتوي على قائمة النطاقات (مطلوب).
  • -p, --potentially: ملف الإخراج للنطاقات المعرضة للخطر المحتمل (اختياري، الافتراضي: potentially_vulnerable.txt).
  • -c, --confirmed: ملف الإخراج للنطاقات المعرضة للخطر المؤكد (اختياري، الافتراضي: confirmed_vulnerable.txt).

مثال الأمر

root@kitploit:~
python cve_2019_12102_scanner.py -l domains.txt -p potentially_vulnerable.txt -c confirmed_vulnerable.txt

نموذج الإخراج

الكونسول

root@kitploit:~
[*] Starting vulnerability scanner for CVE-2019-12102...
[*] Checking: http://example.com
[-] Not Vulnerable: http://example.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[*] Checking: http://vulnerable-site.com
[+] Potentially Vulnerable: http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[+] Confirmed Vulnerable: http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

[+] Results saved:
    Potentially Vulnerable domains saved to potentially_vulnerable.txt
    Confirmed Vulnerable domains saved to confirmed_vulnerable.txt

ملف الإخراج (potentially_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx

ملف الإخراج (confirmed_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

ملاحظات مهمة

  1. الاختبار الأخلاقي:

    • استخدم هذه الأداة فقط على النطاقات التي لديك إذن باختبارها.
    • قد يؤدي المسح غير المصرح به إلى انتهاك القوانين.
  2. المهلة الزمنية:

    • إذا كان النطاق يستجيب ببطء، يمكنك ضبط قيمة المهلة في دالة requests.get:
      root@kitploit:~
      response = requests.get(full_url, timeout=20)  # مهلة 20 ثانية
      
  3. معالجة الأخطاء:

    • في حالة حدوث خطأ في الشبكة أو كان النطاق غير قابل للوصول، ستسجل الأداة رسالة خطأ ولكنها ستستمر في فحص النطاقات الأخرى.
  4. الحفظ الآمن:

    • سيتم حفظ النتائج في ملفات الإخراج حتى إذا تمت مقاطعة السكربت (مثل الضغط على Ctrl+C).
  5. معامل التجزئة:

    • يستخدم test_hash حاليًا مثال التجزئة (13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf). قم بتعديله إذا لزم الأمر.

المساهمات

نرحب بالمساهمات! إذا كنت ترغب في المساهمة، يرجى:

  1. عمل fork لهذا المستودع.
  2. إنشاء فرع جديد لميزتك/إصلاحك:
    root@kitploit:~
    git checkout -b feature/your-feature-name
    
  3. تنفيذ التغييرات:
    root@kitploit:~
    git commit -m "أضف تغييراتك هنا"
    
  4. دفع الفرع:
    root@kitploit:~
    git push origin feature/your-feature-name
    
  5. إنشاء طلب سحب.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.


بفضل هذه الوثائق، يمكنك بسهولة رفع السكربت إلى GitHub وتقديم تعليمات واضحة للآخرين لاستخدام الأداة.

تنزيل الأداة