Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-29622 — اخترق هذه الخدمة لإثبات أن CVE-2022–29622 صالح | Kitploit
أدوات/GitHubGitHub/keymandll/cve-2022-29622
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkeymandll/cve-2022-29622

CVE-2022-29622

اخترق هذه الخدمة لإثبات أن CVE-2022–29622 صالح

عرض المستودع
3منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022–29622: تحليل (عدم) الثغرة الأمنية

تم إنشاء هذه القاعدة البرمجية لمساعدة محترفي الأمن والمطورين على فهم لماذا أعتقد أن Formidable لم يكن عرضة لـ CVE-2022-29622. لقد كتبت تحليلي هنا: تحليل (عدم) الثغرة الأمنية CVE-2022–29622

نظرًا لأن البعض لم يفهمه، فكرت في توضيح وجهة نظري باستخدام كود فعلي قيد التشغيل.

الخادم

الخادم مطبق في index.mjs. يستخدم إصدار Formidable 3.1.4 لرفع أي ملف تختاره.

لقد قمت بتكوين Formidable بشكل صريح كما هو موضح أدناه:

root@kitploit:~
{
      uploadDir: './uploads/',
      keepExtensions: true,
    }

بهذه الطريقة، سيتم رفع جميع الملفات إلى دليل uploads. لقد قمت بتمكين keepExtension حتى تتمكن من رفع ملفاتك باسم ملف ضار.

بدء تشغيل الخادم

لإعداد الخادم وتشغيله، قم بتنفيذ الأوامر التالية من هذا الدليل:

root@kitploit:~
npm install
npm run start

الأمر الأول يقوم بتثبيت جميع التبعيات، بما في ذلك الإصدار المناسب من Formidable. الأمر الثاني سيقوم بتشغيل الخادم.

بمجرد تشغيله، يمكنك الوصول إلى نموذج رفع الملفات الذي يوفره الخادم على: http://127.0.0.1:3000/

رفع ملف ضار

لقد قمت بتضمين ملفين باسم ضار في دليل examples... كـ أمثلة.

الملفات المقدمة باستخدام النموذج على http://127.0.0.1:3000 سيتم رفعها إلى دليل uploads.

التحدي

التحدي هو معرفة ما إذا كان بإمكانك إثبات أن formidable عرضة لـ CVE-2022–29622. لتتمكن من ذلك، عليك جعل خادم الويب هذا ينفذ كودًا تقوم بتضمينه في الملف الذي تم رفعه أو في اسم الملف.

القواعد:

  1. يُسمح لك بوضع حمولتك الضارة في الملف أو داخل اسم الملف. (مشابه للأمثلة التي قدمتها.)
  2. يُسمح لك بالتلاعب بأجزاء من طلب HTTP المتعلقة برفع الملفات. (على سبيل المثال: نص multipart، content-type، سلسلة boundary)
  3. سطح الهجوم المقبول الوحيد هو المنفذ 3000. يجب عليك عدم تعديل أي ملفات داخل هذا الدليل.

إذا تمكنت من تنفيذ كود عشوائي باتباع القواعد المذكورة أعلاه بدقة، عندها فقط تكون قد أثبتت أن formidable كان عرضة لتنفيذ كود عشوائي.

اقتراح: ربما يكون أبسط توضيح بصري هو جعل الخادم يطبع سلسلة نصية، على سبيل المثال، "I'm awesome, I've got arbitrary code executed" على وحدة التحكم حيث قمت بتشغيل خادم الويب.

تنزيل الأداة