Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4956 — أداة بايثون لأتمتة استغلال ثغرة اجتياز المسار CVE-2024-4956 مع استخراج ملفات جماعي، بالإضافة إلى وحدة Hashcat مخصصة لكسر تجزئات Apache Shiro 1. | Kitploit
أدوات/GitHubGitHub/fin3ss3g0d/cve-2024-4956
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالتحليل التجزئةاستغلال تطبيقات الويباختبار الاختراق
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

أداة بايثون لأتمتة استغلال ثغرة اجتياز المسار CVE-2024-4956 مع استخراج ملفات جماعي، بالإضافة إلى وحدة Hashcat مخصصة لكسر تجزئات Apache Shiro 1.

عرض المستودع
945منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4956

يحتوي هذا المستودع على أداة بايثون لأتمتة استغلال CVE-2024-4956، وهي قادرة على الاختبار الجماعي لمسارات الملفات من ملف إدخال مع أتمتة عملية حفظ محتويات مسارات الملفات الموجودة على القرص لتحليلها. يمكن العثور على تفاصيل الثغرة هنا.

الاستخدام

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

يتوفر برنامج نصي لأتمتة استخراج هاشات Apache Shiro 1 من ملفات .pcl الخاصة بـ OrientDB هنا لاستخراج/تجميع الهاشات لاستخدامها مع وحدة Hashcat.

وحدة Hashcat

لقد طوّرت وحدة hashcat مخصصة لـ Apache Shiro 1 بينما لا يزال المشروع الرسمي يفتقر إلى دعم هذه الخوارزمية. وهي متاحة في نسختي المعدّلة من hashcat هنا. يمكنك أخذ الهاشات المستخرجة باستخدام هذا البرنامج واستخدامها مباشرة مع الوحدة. إليك خطوات استخدامها:

  1. استنسخ المستودع
  2. قم ببنائه من المصدر
  3. يمكن الوصول إلى الوحدة باستخدام الوضع 12150

لقد قدّمت طلب سحب إلى مشروع Hashcat الرسمي، وآمل أن يتم دمجه وأن تتاح الوحدة عبر مستودع Hashcat الرسمي! كما تم إنشاء تدوينة حول إنشاء وحدة Hashcat وهي متاحة هنا.

Shiro1Tools

يحتوي هذا المستودع على أدوات مفيدة استُخدمت عند إنشاء وحدة Hashcat لـ Apache Shiro 1، مثل برنامج C مستقل يكسر هاشات Apache Shiro 1 باستخدام OpenSSL، وتطبيق Java لتوليد هاشات Apache Shiro 1.

إخلاء مسؤولية

هذا البرنامج مخصص للأغراض المشروعة والمصرّح بها فقط. لا يتحمل المؤلف أي مسؤولية أو تبعة تجاه إساءة استخدام هذا المشروع.

تنزيل الأداة