Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-19052 — إثبات مفهوم (PoC) لثغرة أمنية: اجتياز مسار محتمل مع تهيئات محددة، إذا تم تمكين `mod_dirlisting`، وهو ليس الإعداد الافتراضي، فسيؤدي ذلك إلى عرض محتويات الدليل الموجود أعلى الاسم المستعار (alias).. | Kitploit
أدوات/GitHubGitHub/iveresk/cve-2018-19052
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقسوء التكوين
GitHubiveresk/cve-2018-19052

cve-2018-19052

إثبات مفهوم (PoC) لثغرة أمنية: اجتياز مسار محتمل مع تهيئات محددة، إذا تم تمكين `mod_dirlisting`، وهو ليس الإعداد الافتراضي، فسيؤدي ذلك إلى عرض محتويات الدليل الموجود أعلى الاسم المستعار (alias)..

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2022-19052

[mod_alias] أمان: اجتياز مسار محتمل مع إعدادات محددة
الأمان: اجتياز مسار محتمل لدليل واحد فوق الاسم المستعار
الهدف مع إعداد mod_alias محدد حيث الاسم المستعار المطابق
لا ينتهي بـ /، ولكن مسار نظام الملفات للاسم المستعار الهدف ينتهي بـ /.

root@kitploit:~
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
     alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )

إذا تم تمرير عنوان URL خبيث "/img../"، فسيكون الطلب
للدليل "/srv/www/hosts/HOSTNAME/images/../" والذي سيتم حله
إلى "/srv/www/hosts/HOSTNAME/". إذا تم تمكين mod_dirlisting، وهو
غير مفعّل افتراضيًا، فسيؤدي ذلك إلى سرد محتويات
الدليل الموجود فوق الاسم المستعار. قد يحاول المهاجم أيضًا الوصول مباشرةً
إلى الملفات في أي مكان ضمن هذا المسار، وهو مستوى واحد فوق
المسار المستعار المقصود.

إسناد CVE:

root@kitploit:~
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k

الاستخدام

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>

الاتصال

يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.

تنزيل الأداة