Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below — إثبات المفهوم لـ CVE-2023-37755: بيانات اعتماد المشرف الثابتة (admin/admin) في i-doit Pro 25 والإصدارات الأقدم، مما يتيح تسجيل دخول المشرف غير المصرح به عبر واجهة الويب الرئيسية. | Kitploit
أدوات/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقةسوء التكوين
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

إثبات المفهوم لـ CVE-2023-37755: بيانات اعتماد المشرف الثابتة (admin/admin) في i-doit Pro 25 والإصدارات الأقدم، مما يتيح تسجيل دخول المشرف غير المصرح به عبر واجهة الويب الرئيسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6منذ 3 سنواتلم تتم المراجعة بعد

CVE-2023-37755 - بيانات اعتماد المسؤول المضمنة في i-doit Pro 25 وما دونه

إصدارات i-doit Pro 25 وما دونه معرضة لثغرة بيانات اعتماد المسؤول المضمنة. تسمح هذه الثغرات لأي شخص بتسجيل الدخول كمسؤول باستخدام اسم المستخدم "admin" وكلمة المرور "admin" فقط.

وصف المنتج: i-doit هو نظام توثيق تقنية معلومات مفتوح المصدر يعتمد على الويب وقاعدة بيانات إدارة التهيئة (CMDB) تم تطويره بواسطة synetics GmbH. i-doit Pro هو الإصدار التجاري من البرنامج ويتطلب ترخيصًا مدفوعًا. يأتي مع ميزات إضافية ودعم احترافي وتحديثات وتحسينات منتظمة. يحتاج المستخدمون إلى شراء ترخيص لاستخدام i-doit Pro، وتختلف التكلفة بناءً على عدد المستخدمين والميزات المطلوبة.

وصف الثغرة: وجدنا أن تطبيق الويب هذا يحتوي على بيانات اعتماد مسؤول مضمنة تسمح لأي شخص بتسجيل الدخول كمسؤول باستخدام اسم المستخدم "admin" وكلمة المرور "admin" فقط.

صفحة الويب المتأثرة: صفحة تسجيل الدخول الرئيسية

المعامل والمكون المتأثر: صفحة تسجيل الدخول الرئيسية

الخطوة 1: لا يوجد خيار لمالك التطبيق لإعداد بيانات اعتماد المسؤول في صفحة الإعداد الأولية

step1

step2

step3

هذا هو إنشاء الحساب لـ admin-center، وليس لتسجيل الدخول الرئيسي.

step4_admin_center_setup

step5

step6

step7

admin-center هو لمالك التطبيق لإدارة الترخيص، وتحميل الإضافات، وإدارة المستأجرين وغير ذلك.

step8

step9

step10

تنزيل الأداة