Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-29375 — إثبات مفهوم لحقن CSV في Addactis IBNRS 3.10.3.107، يوضح حقن صيغ Excel مما يؤدي إلى تنفيذ أوامر نظام التشغيل عبر معاملات مشروع معدّة. | Kitploit
أدوات/GitHubGitHub/ismailcemunver/cve-2024-29375
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubismailcemunver/cve-2024-29375

CVE-2024-29375

إثبات مفهوم لحقن CSV في Addactis IBNRS 3.10.3.107، يوضح حقن صيغ Excel مما يؤدي إلى تنفيذ أوامر نظام التشغيل عبر معاملات مشروع معدّة.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CSV-Injection-PoC

حقن CSV في Addactis IBNRS 3.10.3.107
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:L/A:L
CVSS: 7.1, درجة التأثير: 5.3, درجة الاستغلال: 1.3
المكونات المتأثرة: وصف المشروع، المعرفات، اسم المثلث المخصص (داخل مثلثات الإدخال) ومعاملات اسم منحنى العائد

newpoc1
لقطة شاشة 1: حقن صيغة Excel كوصف للمشروع من أجل فتح Notepad

newpoc2
لقطة شاشة 2: حفظ مشروع IBNRS الضار الذي يحتوي على الصيغة باسم csv_injection_poc.ibnrs

newpoc3
لقطة شاشة 3: عرض موقع الملف المحفوظ من Addactis IBNRS

newpoc4
لقطة شاشة 4: فتح مستند Excel فارغ

newpoc5
لقطة شاشة 5: تصدير ملف .ibnrs الضار عبر علامة التبويب "الوظائف الإضافية" في Excel

newpoc6
لقطة شاشة 6: انتظار تحميل الملف

newpoc7
لقطة شاشة 7: طلب تنفيذ أمر نظام التشغيل بعد تصدير مشروع IBNRS مع الصيغة الضارة

newpoc8
لقطة شاشة 8: فتح Notepad بنجاح وملاحظة أن وصف المشروع تم تفسيره كصيغة Excel

newpoc9
لقطة شاشة 9: عرض صيغة Excel المحقونة في خلية وصف المشروع

تنزيل الأداة