Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45612-PoC — إثبات المفهوم لـ XXE في Ktor (CVE-2023-45612) | Kitploit
أدوات/GitHubGitHub/ksaweryr/cve-2023-45612-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubksaweryr/cve-2023-45612-poc

CVE-2023-45612-PoC

إثبات المفهوم لـ XXE في Ktor (CVE-2023-45612)

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45612 إثبات المفهوم

يحتوي هذا المستودع على إثبات مفهوم (PoC) للثغرة CVE-2023-45612 التي سمحت بـ XXE في التهيئة الافتراضية لـ ContentNegotiation في ktor. ينقسم إثبات المفهوم إلى جزئين:

  • server/، يحتوي على مثال لخادم Ktor يستخدم إصدارًا متأثرًا من Ktor، مع نقطة نهاية قابلة للهجوم
  • client/، يحتوي على نص برمجي بلغة Python يوضح استخدام ثغرة XXE في الخادم النموذجي لتحقيق LFI

خطوات إعادة الإنتاج

يمكن تشغيل كل من الخادم والعميل عن طريق تنفيذ docker compose up من الدليل الجذر لهذا المستودع. بعد بدء الخادم (قد يستغرق بضع ثوانٍ)، سيقوم العميل تلقائيًا بتنفيذ الهجوم.

تنزيل الأداة