Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-27747 — احتمالية اختراق الحساب | إمكانية الهجوم بالقوة الغاشمة | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2020-27747
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقة
GitHubjet-pentest/cve-2020-27747

CVE-2020-27747

احتمالية اختراق الحساب | إمكانية الهجوم بالقوة الغاشمة

عرض المستودع
12منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-27747

احتمال الاستيلاء على الحساب | القدرة على الهجوم بالقوة الغاشمة

[الوصف المقترح] تم اكتشاف مشكلة في Click Studios Passwordstate 8.9 (Build 8973). إذا قام مستخدم النظام بتعيين رمز PIN لنفسه للدخول من جهاز محمول باستخدام المولد المدمج (4 أرقام)، فإن لدى المهاجم عن بعد فرصة لشن هجوم بالقوة الغاشمة على رمز PIN هذا.

[معلومات إضافية] تم إرسال رسالة إلى البائع حول الثغرة الأمنية.

[نوع الثغرة الأمنية أخرى] CWE-307: تقييد غير صحيح لمحاولات المصادقة المفرطة

[بائع المنتج] Click Studios (https://www.clickstudios.com.au/)

[قاعدة كود المنتج المتأثر] الإصدار المتأثر: Passwordstate 8.9 (Build 8973). لا توجد إصدارات مثبتة

[المكون المتأثر] صفحة تسجيل الدخول عبر الجوال

[نوع الهجوم] عن بعد

[تأثير الكشف عن المعلومات] true

[نواقل الهجوم] إذا قام مستخدم النظام بتعيين رمز PIN لنفسه للدخول من جهاز محمول باستخدام المولد المدمج (4 أرقام)، فإن لدى المهاجم عن بعد فرصة لشن هجوم بالقوة الغاشمة على رمز PIN هذا.

[المكتشف] Dmitry Kuramin (Jet Infosystems, jet.su)

[المرجع] https://jet.su

تنزيل الأداة