Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23738 — استغلال إثبات المفهوم لـ CVE-2024-23738 يستهدف Postman على macOS. يؤتمت اكتشاف الثغرات وحقن التعليمات البرمجية عبر إعدادات Electron لتحقيق وصول الصدفة عن بُعد. | Kitploit
أدوات/GitHubGitHub/giovannipajeu1/cve-2024-23738
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubgiovannipajeu1/cve-2024-23738

CVE-2024-23738

استغلال إثبات المفهوم لـ CVE-2024-23738 يستهدف Postman على macOS. يؤتمت اكتشاف الثغرات وحقن التعليمات البرمجية عبر إعدادات Electron لتحقيق وصول الصدفة عن بُعد.

عرض المستودع
17منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23738

مشكلة في Postman حتى الإصدار 10.22 على macOS تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر إعدادات RunAsNode وenableNodeClilnspectArguments.

توجد أداة مصممة لأتمتة عملية البحث عن الثغرات في Electron: https://github.com/r3ggi/electroniz3r image

باستخدام هذه الأداة، يمكننا التحقق مما إذا كان التطبيق معرضًا للخطر:

image

بعد التحقق، يمكننا حقن الكود الخاص بنا والحصول على شل

image

استمتع بشلتك :)

تنزيل الأداة