Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/h13nh04ng/cve-2024-55457-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubh13nh04ng/cve-2024-55457-poc

CVE-2024-55457-PoC

إثبات مفهوم لاستغلال CVE-2024-55457، وهو ثغرة اجتياز الدلائل في MasterSAM Star Gate الإصدار 11 تسمح بتنزيل ملفات عشوائية دون مصادقة عبر نقطة النهاية /adama/adama/downloadService.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-55457-PoC

MasterSAM Star Gate v11 عرضة لهجوم اجتياز الدليل عبر نقطة النهاية /adama/adama/downloadService. يمكن للمهاجم استغلال هذه الثغرة من خلال التلاعب بمعامل file للوصول إلى ملفات عشوائية على الخادم، مما قد يؤدي إلى كشف معلومات حساسة.

في واجهة البرمجة المسؤولة عن تنزيل السجلات في ميزة استكشاف الأخطاء وإصلاحها -> تنزيل السجل، لا يقوم التطبيق بالتحقق من صحة المسار للملف المحدد عبر معامل file. بالإضافة إلى ذلك، يمكن للمستخدمين استدعاء هذه الواجهة دون مصادقة.

GET /adama/adama/downloadService?type={}&file={} HTTP/1.1

{C74ABE69-71EC-40A5-A361-4FC031820AA1}

تنزيل الأداة