Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49314 — استغلال إثبات المفهوم لـ CVE-2023-49314 يوضح حقن الكود في Asana Desktop على macOS عبر Electron Fuses، مع فحص تلقائي للثغرات وحقن bind shell. | Kitploit
أدوات/GitHubGitHub/louiselalanne/cve-2023-49314
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباختبار الاختراقالفريق الأحمر
GitHublouiselalanne/cve-2023-49314

CVE-2023-49314

استغلال إثبات المفهوم لـ CVE-2023-49314 يوضح حقن الكود في Asana Desktop على macOS عبر Electron Fuses، مع فحص تلقائي للثغرات وحقن bind shell.

عرض المستودع
745منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49314

يسمح تطبيق Asana Desktop 2.1.0 على macOS بحقن الكود بسبب Fuses معينة في Electron. توجد حماية غير كافية ضد حقن الكود من خلال إعدادات مثل RunAsNode و enableNodeCliInspectArguments، وبالتالي يمكن استخدام electroniz3r لتنفيذ هجوم.

لقطة شاشة 2023-11-27 الساعة 20:07:12

توجد أداة مصممة لأتمتة عملية البحث عن الثغرات في Electron: https://github.com/r3ggi/electroniz3r

  • سنتحقق مما إذا كان التطبيق عرضة للثغرة:

لقطة شاشة 2023-11-27 الساعة 19:56:55

  • الآن يمكننا حقن bind shell:

لقطة شاشة 2023-11-27 الساعة 19:59:19

  • وحصلنا على القشرة الخاصة بنا

لقطة شاشة 2023-11-27 الساعة 19:59:59

  • لفهم المزيد حول تطبيقات سطح المكتب Electron: https://www.electronjs.org/docs/latest/tutorial/fuses
تنزيل الأداة