Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53704 — يوضح كيف يمكن الاستيلاء على جلسة VPN من خلال سوء استخدام ملف تعريف ارتباط Swap-Cookie. مهم: هذا المشروع مخصص للأغراض التعليمية والبحثية فقط – يُرجى استخدامه فقط في البيئات التي لديك إذن صريح فيها. | Kitploit
أدوات/GitHubGitHub/istagmbh/cve-2024-53704
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالأوراق والأبحاثالتعلم والتعليم
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

يوضح كيف يمكن الاستيلاء على جلسة VPN من خلال سوء استخدام ملف تعريف ارتباط Swap-Cookie. مهم: هذا المشروع مخصص للأغراض التعليمية والبحثية فقط – يُرجى استخدامه فقط في البيئات التي لديك إذن صريح فيها.

عرض المستودع
246منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nxbender

nxbender هو إثبات مفهوم (PoC) لبناء اتصال VPN عبر NetExtender.
هذا المشروع مخصص لأغراض تعليمية وبحثية فقط. يُرجى استخدام الكود فقط في بيئات لديك إذن صريح بالوصول إليها.

المتطلبات

  • Python 3.6+ (موصى به: Python 3.8 أو أحدث)
  • pip (مدير حزم Python)
  • التبعيات:
    • configargparse
    • requests
    • colorlog
    • pyroute2

قم بتثبيت الحزم المطلوبة على سبيل المثال باستخدام:

pip install configargparse requests colorlog pyroute2

التهيئة

يستخدم nxbender مكتبة configargparse لتحميل الإعدادات من وسائط سطر الأوامر ومن ملفات التهيئة.
يتم البحث عن ملفات التهيئة الافتراضية في /etc/nxbender و ~/.nxbender.

مثال لملف تهيئة (مثل ~/.nxbender):

# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <your_swap_cookie>
debug = True
show_ppp_log = False
max_line = 1500

التشغيل

يمكنك تشغيل البرنامج مباشرة عبر Python. هناك طريقتان ممكنتان:

1. التشغيل عبر استدعاء الوحدة

python -m nxbender

2. الاستدعاء المباشر للنص البرمجي

اذهب إلى المجلد الذي يحتوي على المجلد nxbender ونفذ الأمر التالي:

./nxbender/__init__.py -s vpn.example.com -S "<your_swap_cookie>"

مثال:

./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

حيث يعني:

  • -s أو --server: عنوان خادم VPN.
  • -P أو --port: منفذ الخادم (الافتراضي: 4433).
  • -S أو --swap: رمز المبادلة (كـ Base64).
  • --debug: تفعيل وضع التصحيح.
  • --show-ppp-log: عرض سجلات PPP في وحدة التحكم.
  • -m أو --max-line: أقصى طول لسطر واحد من بيانات PPP.

ملاحظات مهمة

  • الأمان:
    هذا المشروع مخصص كإثبات مفهوم. استخدامه في بيئات الإنتاج يكون على مسؤوليتك الخاصة. تأكد من اتخاذ جميع الإجراءات الأمنية اللازمة.

  • صلاحيات الجذر:
    تتطلب بعض العمليات (مثل ضبط مسارات الشبكة) صلاحيات الجذر. قم بتشغيل البرنامج باستخدام sudo عند الحاجة.

  • تصحيح الأخطاء:
    باستخدام العلم --debug يمكنك الحصول على رسائل أخطاء وسجلات أكثر تفصيلاً.

  • سجلات PPP:
    باستخدام --show-ppp-log يتم عرض رسائل سجل pppd في وحدة التحكم.

الترخيص

هذا المشروع متاح تحت رخصة MIT.

إخلاء مسؤولية

هذا المشروع مخصص لأغراض تعليمية وبحثية فقط.
لا يتحمل المؤلف أي مسؤولية عن الأضرار المباشرة أو غير المباشرة الناتجة عن استخدام هذا الكود.

تنزيل الأداة