Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13933 — CVE-2020-13933 بيئة اختبار: ثغرة تجاوز المصادقة في shiro | Kitploit
أدوات/GitHubGitHub/exp-docs/cve-2020-13933
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubexp-docs/cve-2020-13933

CVE-2020-13933

CVE-2020-13933 بيئة اختبار: ثغرة تجاوز المصادقة في shiro

عرض المستودع
144منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مختبر CVE-2020-13933

ثغرة تجاوز المصادقة في Apache Shiro < 1.6.0


PoC

http://127.0.0.1:8080/res/%3bpoc

بيئة المختبر

شرح الكود

  • ShiroConfig.java:
      تكوين الصلاحيات: عند طلب مورد /res/*، يتم إعادة التوجيه (302) إلى صفحة تسجيل الدخول للمصادقة
  • NameController.java:
      · /res/{name}: طلب المورد المسمى name (يؤدي إلى تشغيل المصادقة)
      · /res/: لا يطلب أي مورد (لا يؤدي إلى تشغيل المصادقة)

التحقق من المختبر

عند عدم تحديد اسم مورد في مسار الطلب، لا يتم تشغيل المصادقة ولا يتم إرجاع أي مورد: http://127.0.0.1:8080/res/

عند تحديد اسم مورد في مسار الطلب، يتم إعادة التوجيه (302) إلى صفحة المصادقة: http://127.0.0.1:8080/res/poc

عند إنشاء طلب PoC محدد لمورد معين، لا يتم تشغيل المصادقة ويتم إرجاع المورد: http://127.0.0.1:8080/res/%3bpoc (%3b هو ترميز URL لـ ;)

مواضع تصحيح أخطاء الثغرة

shiro-web-1.5.3.jar

root@kitploit:~
// org.apache.shiro.web.util.WebUtils.java
// line 111

public static String getPathWithinApplication(HttpServletRequest request) {
    return normalize(removeSemicolon(getServletPath(request) + getPathInfo(request)));
}

spring-web-5.2.5.RELEASE.jar

root@kitploit:~
// org.springframework.web.util.UrlPathHelper.java
// line 459

private String decodeAndCleanUriString(HttpServletRequest request, String uri) {
    uri = removeSemicolonContent(uri);
    uri = decodeRequestString(request, uri);
    uri = getSanitizedPath(uri);
    return uri;
}
تنزيل الأداة