Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49980 — إثبات المفهوم لـ CVE-2023-49980: ثغرة عرض قائمة الدليل في نظام إدارة نتائج الطلاب الأفضل 1.0 مما يسمح بالوصول غير المصرح به إلى الملفات الحساسة عبر مسارات /includes/ و /assets/. | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-49980
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقسوء التكوين
GitHubgeraldoalcantara/cve-2023-49980

CVE-2023-49980

إثبات المفهوم لـ CVE-2023-49980: ثغرة عرض قائمة الدليل في نظام إدارة نتائج الطلاب الأفضل 1.0 مما يسمح بالوصول غير المصرح به إلى الملفات الحساسة عبر مسارات /includes/ و /assets/.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49980

Best Student Result Management System 1.0 - Directory Listing

الوصف: النظام Best Student Result Management System 1.0 عرضة لثغرة التحكم المكسور في الوصول (Broken Access Control). تتيح ثغرة قائمة الدليل (Directory Listing) لأي مهاجم عن بُعد عرض الملفات الحساسة للتطبيق داخل دليلي includes و assets دون أي إذن.

إصدار المنتج المعرّض للثغرة: Best Student Result Management System 1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49980
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

  1. انتقل إلى الرابط: http://{IP}/upresult/includes/ أو http://{IP}/upresult/assets/. اكتشفت أن العديد من الملفات المهمة للتطبيق يمكن الوصول إليها مباشرة من خلال قائمة الدليل هذه.

الوصول إلى الدليل /includes/
dir01

الوصول إلى الدليل /assets/
dir02

المكتشفون/الاعتمادات:
Geraldo Alcântara

تنزيل الأداة