Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14322-scanner — PoC لـ CVE-2019-14322: تقييد غير سليم لاسم المسار إلى دليل مقيد ('Path Traversal') | Kitploit
أدوات/GitHubGitHub/faisalfs10x/cve-2019-14322-scanner
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubfaisalfs10x/cve-2019-14322-scanner

CVE-2019-14322-scanner

PoC لـ CVE-2019-14322: تقييد غير سليم لاسم المسار إلى دليل مقيد ('Path Traversal')

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 5 سنواتلم تتم المراجعة بعد

CVE-2019-14322-scanner

  • تم العثور على ثغرة أمنية في Pallets Werkzeug حتى الإصدار 0.15.4. وقد تم تصنيفها كحرجة. تؤثر هذه الثغرة على الدالة SharedDataMiddleware في مكوّن Windows. يؤدي التلاعب بمدخلات غير معروفة إلى ثغرة اجتياز المسار (Directory Traversal). تعريف CWE لهذه الثغرة هو CWE-22
  • في Pallets Werkzeug قبل الإصدار 0.15.5، تتعامل SharedDataMiddleware بشكل خاطئ مع أسماء محركات الأقراص (مثل C:) في مسارات Windows.
  • تقييد غير سليم لاسم المسار إلى دليل مقيد ('Path Traversal')

الاستخدام:

  • يقرأ هذا السكربت c:/windows/win.ini كإثبات للمفهوم (Proof of Concept)
  • python3 CVE-2019-14322-scanner.py -l list_target.txt

نُشر في:

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

إخلاء مسؤولية:

  • السكربت مخصص لأغراض التحليل الأمني والبحث فقط، وبالتالي لن أكون مسؤولًا إذا تم استخدامه في أنشطة غير مشروعة.
تنزيل الأداة