Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fromitive/cve-2023-30861-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubfromitive/cve-2023-30861-poc

cve-2023-30861-poc

إعداد بيئة Flask CVE-2023-30861 Poc

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30861 PoC (إثبات المفهوم)

⚠️ تنبيه (CAUTION)
هذا المشروع هو إثبات مفهوم (PoC) بهدف إعادة إنتاج ثغرة CVE-2023-30861 في Flask.
لا تقم بتشغيله في بيئة معرضة للإنترنت بأي حال من الأحوال.
قد يؤدي الاتصال بشبكة خارجية إلى استغلالها في هجوم حقيقي.

⚠️ تحذير (WARNING)
هذا المشروع هو إثبات مفهوم (PoC) لتوضيح ثغرة CVE-2023-30861 في Flask.
لا تقم بتشغيله في بيئة متاحة للجمهور.
قد يؤدي التعرض للإنترنت إلى استغلال حقيقي.


📦 نظرة عامة على المشروع (Project Overview)

يوفر بيئة لاختبار الثغرة الأمنية الناتجة عن خطأ في معالجة الجلسات بين Flask وخادم الوكيل العكسي للتخزين المؤقت.
قم بإعادة إنتاجها بأمان في بيئة محلية قائمة على Docker.

يقوم إثبات المفهوم هذا بإعداد بيئة Docker محلية آمنة لإعادة إنتاج الثغرة الناتجة عن سوء معالجة الجلسات بين Flask وخادم الوكيل العكسي للتخزين المؤقت.

🚀 طريقة الاستخدام (How to Use)

1. التشغيل (Start)

root@kitploit:~
chmod u+x ./app_build.sh
./app_build.sh

2. الإيقاف والتنظيف (Stop & Clean)

root@kitploit:~
docker compose rm -f
docker image prune -a

🧪 اختبار API (API Testing)

راجع ملف test.http للحصول على أمثلة لطلبات HTTP.

استخدم ملف test.http لاختبار والتحقق من سلوك إثبات المفهوم باستخدام عملاء REST مثل VS Code REST Client أو Postman.

✅ بيئة التشغيل الموصى بها (Recommended Execution Environment)

Docker & Docker Compose

Linux/MacOS (أو WSL2 لنظام Windows)

شبكة محلية فقط (بدون عنوان IP عام أو نطاق مكشوف)

💡 ملاحظة (Note)

إثبات المفهوم هذا مخصص للأغراض التعليمية والتحليلية فقط، ولا يجب استخدامه في أي هجوم. This PoC is for educational and security research purposes only. Do not use it for malicious activities.

تنزيل الأداة