Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21733 — التحقق من CVE-2024-21733 | Kitploit
أدوات/GitHubGitHub/ltmthink/cve-2024-21733
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubltmthink/cve-2024-21733

CVE-2024-21733

التحقق من CVE-2024-21733

عرض المستودع
2712منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21733-POC

ملاحظة:

  1. بيئة Tomcat بالإنجليزية
  2. كود خلفي مُصمَّم بشكل خاص، كما هو موضح في ROOT/vulnerable.jsp
  3. إذا لزم الأمر، قم بتعديل عنوان الخادم والمنفذ في السكربت. الافتراضي هو 127.0.0.1:8080
  4. مهلة التشغيل، الافتراضي 20 ثانية، وعادةً تكون أقل من ذلك

الخطوات:

  1. قم بتنزيل إصدار معيّن من Tomcat

https://archive.apache.org/dist/tomcat/

أو استخدم بيئة Docker: tomcat:9.0.43

root@kitploit:~
docker-compose up -d
  1. أنشئ vulnerable.jsp (ROOT/vulnerable.jsp) وارفعه إلى ROOT

  2. قم بتشغيل السكربت

image-20240815174502677

أو محاكاة بيئة حقيقية لاستغلال الثغرة

  1. قم بتشغيل victim.py لمحاكاة طلب POST من مستخدم عادي، وسيُظهر الرد بيانات ID
  2. عند ظهور الرسالة [*] Press Enter to close socket connection... قم بتشغيل attacker.py لاستغلال الثغرة. إذا نجح الاستغلال، ستظهر في البيانات المرتجعة رسالة Invalid character found in method name بالإضافة إلى جزء من بيانات ID
  3. في الطرفية التي يعمل فيها victim.py، اضغط Enter لإنهاء الاتصال
تنزيل الأداة