Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-6640-POC — إثبات مفهوم لـ CVE-2017-6640 كإضافة لـ Burp | Kitploit
أدوات/GitHubGitHub/hemp3l/cve-2017-6640-poc
تحليل الثغرات الأمنيةبروكسيات الويب والاعتراضالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubhemp3l/cve-2017-6640-poc

CVE-2017-6640-POC

إثبات مفهوم لـ CVE-2017-6640 كإضافة لـ Burp

عرض المستودع
22منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-6640-POC

إثبات مفهوم لـ CVE-2017-6640 كإضافة لـ Burp

Cisco Prime Data Center Network Manager (DCNM) يطبّق بيانات اعتماد ثابتة. انظر أيضًا: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2

وبشكل أكثر تحديدًا، تتطلب واجهة الويب من المستخدمين المصادقة باستخدام HTTP Digest Auth. تستخدم إضافة Burp هذه ببساطة قيمة HA1 المرمّزة بشكل ثابت وتُكمل تحدي-استجابة المصادقة الرقمية:

root@kitploit:~
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)

كيفية الاستخدام

قم بتحميل الإضافة في Burp وتصفّح إلى واجهة إدارة الويب الخاصة بـ Cisco DCNM. عندما يُطلب منك بيانات الاعتماد، أدخل أي قيمة. سيقوم الملحق بإكمال المصادقة.

تابع رفع ونشر تطبيق المؤسسة.

القيود

لا يقوم إثبات المفهوم هذا بتطبيق جودة الحماية (QOP).

تنزيل الأداة