Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-30861-poc — PoC قائم على Docker لثغرة Flask CVE-2023-30861، مما يوضح ثغرة معالجة الجلسة بين Flask وخوادم ذاكرة التخزين المؤقت للوكيل العكسي للبحث والاختبار الأمني. | Kitploit
أدوات/GitHubGitHub/fromitive/cve-2023-30861-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

PoC قائم على Docker لثغرة Flask CVE-2023-30861، مما يوضح ثغرة معالجة الجلسة بين Flask وخوادم ذاكرة التخزين المؤقت للوكيل العكسي للبحث والاختبار الأمني.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30861 PoC (إثبات المفهوم)

⚠️ تنبيه (CAUTION)
هذا المشروع هو إثبات مفهوم (PoC) بهدف إعادة إنتاج ثغرة CVE-2023-30861 في Flask.
لا تقم بتشغيله في بيئة معرضة للإنترنت بأي حال من الأحوال.
قد يؤدي الاتصال بشبكة خارجية إلى استغلالها في هجوم حقيقي.

⚠️ تحذير (WARNING)
هذا المشروع هو إثبات مفهوم (PoC) لتوضيح ثغرة CVE-2023-30861 في Flask.
لا تقم بتشغيله في بيئة متاحة للجمهور.
قد يؤدي التعرض للإنترنت إلى استغلال حقيقي.


📦 نظرة عامة على المشروع (Project Overview)

يوفر بيئة لاختبار الثغرة الأمنية الناتجة عن خطأ في معالجة الجلسات بين Flask وخادم الوكيل العكسي للتخزين المؤقت.
قم بإعادة إنتاجها بأمان في بيئة محلية قائمة على Docker.

يقوم إثبات المفهوم هذا بإعداد بيئة Docker محلية آمنة لإعادة إنتاج الثغرة الناتجة عن سوء معالجة الجلسات بين Flask وخادم الوكيل العكسي للتخزين المؤقت.

🚀 طريقة الاستخدام (How to Use)

1. التشغيل (Start)

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. الإيقاف والتنظيف (Stop & Clean)

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 اختبار API (API Testing)

راجع ملف test.http للحصول على أمثلة لطلبات HTTP.

استخدم ملف test.http لاختبار والتحقق من سلوك إثبات المفهوم باستخدام عملاء REST مثل VS Code REST Client أو Postman.

✅ بيئة التشغيل الموصى بها (Recommended Execution Environment)

Docker & Docker Compose

Linux/MacOS (أو WSL2 لنظام Windows)

شبكة محلية فقط (بدون عنوان IP عام أو نطاق مكشوف)

💡 ملاحظة (Note)

إثبات المفهوم هذا مخصص للأغراض التعليمية والتحليلية فقط، ولا يجب استخدامه في أي هجوم. This PoC is for educational and security research purposes only. Do not use it for malicious activities.

تنزيل الأداة