Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41401 — استغلال لإثبات المفهوم لـ CVE-2022-41401، وهي ثغرة تزوير الطلب من جانب الخادم (SSRF) في OpenRefine <= v3.5.2، مما يتيح الوصول غير المصرح به إلى الموارد الداخلية وكشف الملفات الحساسة. | Kitploit
أدوات/GitHubGitHub/ixsly/cve-2022-41401
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubixsly/cve-2022-41401

CVE-2022-41401

استغلال لإثبات المفهوم لـ CVE-2022-41401، وهي ثغرة تزوير الطلب من جانب الخادم (SSRF) في OpenRefine <= v3.5.2، مما يتيح الوصول غير المصرح به إلى الموارد الداخلية وكشف الملفات الحساسة.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenRefine <= v3.5.2 SSRF

OpenRefine الإصدار 3.5.2 وما دونه يحتوي على ثغرة تزوير الطلب من جانب الخادم (SSRF)، والتي تتيح للمستخدمين غير المصرح لهم استغلال النظام، مما قد يؤدي إلى الوصول غير المصرح به إلى الموارد الداخلية والكشف عن الملفات الحساسة.

يكمن السبب الجذري لهذه الثغرة في عدم كفاية التحقق من صحة عنوان URL المُقدم من جانب الخادم في OpenRefine. بينما يوجد التحقق من صحة من جانب العميل، فإن جانب الخادم يفشل في إجراء نفس المستوى من التدقيق. وبالتالي، إذا قدم المستخدم في البداية URI صالحًا ثم استبدله لاحقًا بـ URI ضار، فإن النظام من جانب الخادم يفشل في اكتشاف التغيير.

PoC

يمكن استغلال هذه الثغرة أثناء عملية إنشاء مشروع جديد في OpenRefine. على وجه التحديد، من خلال تحديد خيار استيراد مشروع من عناوين URL لصفحات الويب (Web Addresses URLs)، يمكن للمُهاجم الخبيث إدراج حمولة تمكنه من الوصول إلى الموارد الداخلية أو قراءة الملفات الحساسة.

image

image

الجدول الزمني للإفصاح

  • تاريخ الاكتشاف: 10/04/2022
  • تم الإبلاغ إلى فريق أمان OpenRefine: 15/04/2022
  • إقرار فريق OpenRefine: 23/05/2022
  • إصدار التصحيح الأمني: 07/07/2022
تنزيل الأداة