Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919 — استغلال آلي لثغرة CVE-2024-24919 مع اكتشاف آلي لعناوين IP الضعيفة عبر واجهة برمجة التطبيقات (API) وهجوم تخمين القوة لتضمين الملفات المحلي (LFI) باستخدام قوائم كلمات مخصصة. صُمم لأغراض البحث التعليمي حول تأثير الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/fernandobortotti/cve-2024-24919
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليم
GitHubfernandobortotti/cve-2024-24919

CVE-2024-24919

استغلال آلي لثغرة CVE-2024-24919 مع اكتشاف آلي لعناوين IP الضعيفة عبر واجهة برمجة التطبيقات (API) وهجوم تخمين القوة لتضمين الملفات المحلي (LFI) باستخدام قوائم كلمات مخصصة. صُمم لأغراض البحث التعليمي حول تأثير الثغرات الأمنية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
17منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-24919

يهدف هذا المشروع إلى إنشاء أتمتة لدراسة ثغرة CVE-2024-24919 بشكل أفضل.

  • api.py: يجمع عناوين IP المحتملة المعرّضة للثغرة.
  • CVE-2024-24919.py: يقوم بالهجوم بالقوة الغاشمة باستخدام ملف عناوين IP وملف الدلائل.
  • worldListLFI.txt: قائمة بدلائل نظام لينكس.

الاستخدام

استنسخ هذا المستودع على جهازك باستخدام الأمر التالي:

git clone https://github.com/fernandobortotti/CVE-2024-24919.git

لاستخدام api.py، يجب أن تمتلك حسابًا على Hunter واستخدام مفتاح API الخاص بك. لمزيد من المعلومات، راجع: https://hunter.how/search-api

بعد تكوين مفتاح API، في السكربت api.py، يجب تعيينه للمتغير api_key.

نفّذ الأمر التالي في الطرفية لتشغيل السكربت:

python3 api.py

سيؤدي ذلك إلى إنشاء ملف يحتوي على عدة عناوين IP. لاختبار ما إذا كان عنوان IP معرّضًا لثغرة CVE، استخدم الأمر:

python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt

ملف worldListLFI.txt هو قائمة كلمات أُنشئت لهذا الغرض. تقع على عاتقك مسؤولية تعديلها وفقًا لاحتياجاتك.

ملاحظة

يهدف هذا المشروع إلى المساعدة في فهم آلية عمل الثغرة CVE وآثارها. لا ينبغي استخدامه لأغراض غير مشروعة. ⚠️ تنبيه: هذا المشروع مخصص حصريًا للأغراض التعليمية والبحثية. الاستخدام غير السليم لهذا البرنامج في أنشطة غير مشروعة ممنوع منعًا باتًا وقد يؤدي إلى عواقب قانونية شديدة. يُرجى استخدامه بطريقة أخلاقية ومسؤولة.

تنزيل الأداة