Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33405 — إثبات مفهوم لاستغلال ثغرة إعادة توجيه مفتوحة (CVE-2023-33405) في نظام إدارة المحتوى BlogEngine.NET الإصدار 3.3.8.0 والإصدارات الأقدم، مما يوضح معلمات URL غير المُتحقق منها مما يؤدي إلى عمليات إعادة توجيه يتحكم بها المهاجم. | Kitploit
أدوات/GitHubGitHub/hacip/cve-2023-33405
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubhacip/cve-2023-33405

CVE-2023-33405

إثبات مفهوم لاستغلال ثغرة إعادة توجيه مفتوحة (CVE-2023-33405) في نظام إدارة المحتوى BlogEngine.NET الإصدار 3.3.8.0 والإصدارات الأقدم، مما يوضح معلمات URL غير المُتحقق منها مما يؤدي إلى عمليات إعادة توجيه يتحكم بها المهاجم.

عرض المستودع
180منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33405

ثغرة إعادة توجيه مفتوحة تم اكتشافها في نظام BlogEngine.NET CMS (الإصدار 3.3.8.0 والإصدارات الأقدم)

إذا كان طلب GET إلى صفحة default.aspx يحتوي على "years=" داخل عنوان URL، يقوم التطبيق باستدعاء دالة تُسمى "Redirect".

1

تحدد هذه الدالة عدة معاملات تشمل year، month، date، page وrewrite. على الرغم من أن معامل date تم تحليله باستخدام كائن DateTime، إلا أن معاملي month وyear لم يتم التحقق من صحتهما ويتم استخدامهما لبناء معامل rewrite.

2

3

علاوة على ذلك، يتم إلحاق معاملي write وpage ويُستخدمان لإعادة توجيه المستخدم باستخدام رؤوس HTTP.

4

نظراً لعدم تنقية هذه المعاملات أو ترميزها أو التحقق من صحتها، يمكن للمهاجم استغلال هذا الخلل لإعادة توجيه المستخدمين إلى عنوان URL يتحكم به المهاجم.

5

تنزيل الأداة