Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpringBootVulExploit — SpringBoot المواد التعليمية ذات الصلة بالثغرات الأمنية، مجموعة طرق وتقنيات الاستغلال، قائمة فحص التقييم الأمني للصندوق الأسود | Kitploit
أدوات/GitHubGitHub/landgrey/springbootvulexploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

SpringBoot المواد التعليمية ذات الصلة بالثغرات الأمنية، مجموعة طرق وتقنيات الاستغلال، قائمة فحص التقييم الأمني للصندوق الأسود

عرض المستودع
6.1k1.3k58منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قائمة التحقق من استغلال ثغرات Spring Boot

مواد تعليمية حول ثغرات Spring Boot ذات الصلة، مجموعة من طرق وتقنيات الاستغلال، قائمة التحقق للتقييم الأمني في الصندوق الأسود

بيان

⚠️ جميع محتويات هذا المشروع مخصصة فقط للبحث الأمني والاختبار المصرح به، ولا يتحمل الأشخاص المعنيون أي مسؤولية عن أي ضرر ناتج عن سوء الاستخدام أو إساءة استخدام هذا المشروع

المحتوى

  • Spring Boot Vulnerability Exploit Check List
    • صفر: التوجيه والإصدار
      • 0x01: معرفة التوجيه
      • 0x02: معرفة الإصدار
        • التبعيات المتبادلة بين إصدارات المكونات:
        • التبعيات بين إصدارات Spring Cloud و Spring Boot:
        • اللواحق في أرقام الإصدارات الصغيرة لـ Spring Cloud ومعانيها:
    • الأول: تسرب المعلومات
      • 0x01: تسرب عناوين التوجيه وتفاصيل استدعاء الواجهة
      • 0x02: التوجيهات المكشوفة بسبب التكوين غير السليم
      • 0x03: الحصول على نص كلمة المرور المخفية بعلامات النجمة (الطريقة الأولى)
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: العثور على اسم الخاصية المطلوب الحصول عليها
          • الخطوة الثانية: استدعاء Mbean المرتبط عبر jolokia للحصول على النص
      • 0x04: الحصول على نص كلمة المرور المخفية بعلامات النجمة (الطريقة الثانية)
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: العثور على اسم الخاصية المطلوب الحصول عليها
          • الخطوة الثانية: استخدام nc لمراقبة طلب HTTP
          • الخطوة الثالثة: تعيين خاصية eureka.client.serviceUrl.defaultZone
          • الخطوة الرابعة: تحديث التكوين
          • الخطوة الخامسة: فك تشفير قيمة الخاصية
      • 0x05: الحصول على نص كلمة المرور المخفية بعلامات النجمة (الطريقة الثالثة)
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: العثور على اسم الخاصية المطلوب الحصول عليها
          • الخطوة الثانية: استخدام nc لمراقبة طلب HTTP
          • الخطوة الثالثة: تشغيل طلب HTTP خارجي
          • الخطوة الرابعة: تحديث التكوين
      • 0x06: الحصول على نص كلمة المرور المخفية بعلامات النجمة (الطريقة الرابعة)
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: العثور على اسم الخاصية المطلوب الحصول عليها
          • الخطوة الثانية: تنزيل معلومات كومة JVM
          • الخطوة الثالثة: استخدام MAT للحصول على نص كلمة المرور من كومة JVM
    • الثاني: تنفيذ التعليمات البرمجية عن بعد
      • 0x01: whitelabel error page SpEL RCE
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: العثور على مكان تمرير معلمة بشكل طبيعي
          • الخطوة الثانية: تنفيذ تعبير SpEL
        • مبدأ الثغرة:
        • تحليل الثغرة:
        • بيئة الثغرة:
      • 0x02: spring cloud SnakeYAML RCE
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: استضافة ملفات yml و jar
          • الخطوة الثانية: تعيين خاصية spring.cloud.bootstrap.location
          • الخطوة الثالثة: تحديث التكوين
        • مبدأ الثغرة:
        • تحليل الثغرة:
        • بيئة الثغرة:
      • 0x03: eureka xstream deserialization RCE
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: إعداد موقع يستجيب بحمولة XStream ضارة
          • الخطوة الثانية: مراقبة منفذ shell العكسي
          • الخطوة الثالثة: تعيين خاصية eureka.client.serviceUrl.defaultZone
          • الخطوة الرابعة: تحديث التكوين
        • مبدأ الثغرة:
        • تحليل الثغرة:
        • بيئة الثغرة:
      • 0x04: jolokia logback JNDI RCE
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: عرض MBeans الموجودة
          • الخطوة الثانية: استضافة ملف xml
          • الخطوة الثالثة: تحضير كود Java المراد تنفيذه
          • الخطوة الرابعة: إعداد خدمة ldap ضارة
          • الخطوة الخامسة: مراقبة منفذ shell العكسي
          • الخطوة السادسة: تحميل ملف تكوين السجلات من عنوان URL خارجي
        • مبدأ الثغرة:
        • تحليل الثغرة:
        • بيئة الثغرة:
      • 0x05: jolokia Realm JNDI RCE
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: عرض MBeans الموجودة
          • الخطوة الثانية: تحضير كود Java المراد تنفيذه
          • الخطوة الثالثة: استضافة ملف class
          • الخطوة الرابعة: إعداد خدمة rmi ضارة
          • الخطوة الخامسة: مراقبة منفذ shell العكسي
          • الخطوة السادسة: إرسال حمولة ضارة
        • مبدأ الثغرة:
        • تحليل الثغرة:
        • بيئة الثغرة:
      • 0x06: restart h2 database query RCE
        • شروط الاستغلال:
        • طريقة الاستغلال:
          • الخطوة الأولى: تعيين خاصية spring.datasource.hikari.connection-test-query
تنزيل الأداة