Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-10008 — ManageEngine Service Desk Plus 10.0 اختطاف حساب مميز | Kitploit
أدوات/GitHubGitHub/ignis-sec/cve-2019-10008
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubignis-sec/cve-2019-10008

CVE-2019-10008

ManageEngine Service Desk Plus 10.0 اختطاف حساب مميز

عرض المستودع
42منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-10008

اختطاف حساب مميز في ManageEngine Service Desk Plus 9.3

التاريخ: 30-03-2019

مؤلف الاستغلال: Ata Hakçıl, Melih Kaan Yıldız

البائع: ManageEngine

الصفحة الرئيسية للبائع: www.manageengine.com

المنتج: Service Desk Plus

الإصدار: 10.0

تم الاختبار على: Windows 10 64 بت

CVE : 2019-10008

سيتم إعادة إصدار الإثبات الكامل (PoC) بعد تصحيح البائع.

مزيد من المعلومات:

https://flameofignis.com/en/vuln/CVE-2019-10008

https://www.youtube.com/watch?v=fCea6yRkkSQ

التفاصيل

تم اكتشاف ثغرة أمنية في Service Desk Plus 9.3 ينتج هذا عن كيفية معالجة ملفات تعريف الارتباط للجلسة، ويتسبب في قدرة المهاجم الذي يمتلك أي بيانات اعتماد صالحة على المصادقة كمستخدم آخر بدون كلمة مرور.

طريقة الاستخدام

قم بتغيير المتغيرات host و low_username و low_password و high_username حسب ما لديك. اسم المستخدم المنخفض وكلمة المرور هما حساب لديك صلاحية الوصول إليه. high_username هو الحساب الذي تريد المصادقة باسمه.

بعد تشغيل السكريبت، سيخرج لك ملفات تعريف الارتباط (cookies) التي يمكنك تعيينها في متصفحك لتسجيل الدخول إلى high_username بدون كلمة مرور. قم بتشغيل هذا السكريبت على نظام تشغيل لينكس.

تنزيل الأداة