Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45857-Demo — عرض توضيحي للتحقق من سلوك CVE-2023-45857 | Kitploit
أدوات/GitHubGitHub/intercept6/cve-2023-45857-demo
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubintercept6/cve-2023-45857-demo

CVE-2023-45857-Demo

عرض توضيحي للتحقق من سلوك CVE-2023-45857

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي للتحقق من سلوك ثغرة axios CVE-2023-45857

  1. التشغيل باستخدام dev container
  2. تشغيل npm run dev في حاوية app
  3. الوصول إلى http://app.localhost
  4. تأكد من تعيين XSRF-TOKEN في ملف تعريف الارتباط (Cookie) باستخدام أدوات المطورين في المتصفح
    • يجب أن تكون القيمة CREDENTIAL_TOKEN
    • يجب أن تكون HttpOnly مساوية لـ false
    • يجب أن تكون SameSite مساوية لـ Strict
  5. اضغط على الزر
  6. تأكد من وجود رأس x-xsrf-token بقيمة CREDENTIAL_TOKEN في الطلب إلى whoami.localhost/api باستخدام أدوات المطورين
    • بما أن whoami يعيد الطلب كما هو، يمكنك التحقق أيضًا في المتصفح
تنزيل الأداة