Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SmartAsset-CORS-CVE-2020-26527 — إثبات المفهوم لـ CVE-2020-26527: يُظهر تكوين خاطئ لـ CORS في واجهة برمجة تطبيقات Damstra Smart Asset 2020.7 تثق بأصول عشوائية، مما يسمح بالوصول إلى البيانات عبر الأصول. | Kitploit
أدوات/GitHubGitHub/lukaszstu/smartasset-cors-cve-2020-26527
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقسوء التكوينأمن واجهات برمجة التطبيقات
GitHublukaszstu/smartasset-cors-cve-2020-26527

SmartAsset-CORS-CVE-2020-26527

إثبات المفهوم لـ CVE-2020-26527: يُظهر تكوين خاطئ لـ CORS في واجهة برمجة تطبيقات Damstra Smart Asset 2020.7 تثق بأصول عشوائية، مما يسمح بالوصول إلى البيانات عبر الأصول.

عرض المستودع
14منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527

Smart Asset - الإصدار 2020.7

تم اكتشاف مشكلة في API/api/Version في Damstra Smart Asset 2020.7. مشاركة الموارد عبر الأصول (CORS) تثق بأصول عشوائية بقبول رأس الطلب التعسفي 'Origin: example.com' والاستجابة بـ 200 OK ورأس حرف بدل 'Access-Control-Allow-Origin: *'.

طلب HTTP:

GET /API/api/Version HTTP/1.1 Origin: https://StudniarzLukasz.com <-------------------------------------- Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; _gat_gtag_UA_100469070_4=1; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456a2678da65; intercom-session-zk1ecu97=

استجابة HTTP:

HTTP/1.1 200 OK Access-Control-Allow-Origin: * <--------------------------------------- Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept, Authorization Strict-Transport-Security: max-age=31536000; includeSubDomains

{"Version":"2020.5 (Build 36 Revision 40954)","AssemblyVersion":"20.5.36.40954","BuildDate":"2020-07-27T13:21:18+10:00","CompanyName":"SmartAsset Software","LegalCopyright":"Copyright .. SmartAsset <>


[المكتشف] Lukasz Studniarz

تنزيل الأداة