Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46987 — ثغرة اجتياز المسار | Kitploit
أدوات/GitHubGitHub/l1337xi/cve-2024-46987
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

ثغرة اجتياز المسار

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46987: اجتياز المسار الآلي

Vulnerability Type CVE Python Version

📖 نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) مبني بلغة Python لثغرة CVE-2024-46987. هذه الثغرة هي خلل في اجتياز المسار (Path Traversal) موجود في وحدات تنزيل الملفات في بعض بيئات أنظمة إدارة المحتوى (وتحديدًا Camaleon CMS الإصدار 2.9.0)

يقوم السكربت بأتمتة استرجاع ملفات النظام الحساسة (مثل /etc/passwd أو مفاتيح SSH الخاصة) عن طريق تجاوز عملية تسوية المسار المعيارية.


🛠️ التفاصيل التقنية

توجد الثغرة لأن التطبيق يقبل معامل file ويُرفقه بمسار دليل دون تنقية كافية.

يستخدم إثبات المفهوم هذا كائن requests.Session وPrepared Requests لضمان إرسال تسلسلات الاجتياز (../../) إلى الخادم "كما هي". يمنع هذا مكتبة Python من تسوية المسار محليًا، وهو ما يُعد عقبة شائعة عند أتمتة استغلال اجتياز الدلائل.


🚦 تعليمات الاستخدام

1. المتطلبات الأساسية

هذه الثغرة تتطلب مصادقة مسبقة. يجب أن يكون لديك:

  • بيانات اعتماد صالحة للوحة تحكم الهدف.
  • ملف تعريف ارتباط (cookie) جلسة نشط.

2. التقاط بيانات المصادقة

  1. سجّل الدخول إلى التطبيق الهدف (http://url/admin/login).
  2. افتح أدوات المطوّر في المتصفح (F12) -> علامة التبويب Network.
  3. حدد موقع طلب إلى المسار /admin وانسخ ما يلي من ترويسة Cookie:
    • auth_token
    • _session

3. الإعداد

استنسخ المستودع وحدّث قاموس COOKIES في exploit.py:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}
تنزيل الأداة