Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54152 — استغلال PoC للهروب من بيئة العزل في Angular Expressions (CVE-2024-54152) يحقق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تعبير خبيث. يتضمن بيئة Docker ونصوص حمولة بلغتي Go وPython. | Kitploit
أدوات/GitHubGitHub/math-x-io/cve-2024-54152
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولات
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

استغلال PoC للهروب من بيئة العزل في Angular Expressions (CVE-2024-54152) يحقق تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر تعبير خبيث. يتضمن بيئة Docker ونصوص حمولة بلغتي Go وPython.

عرض المستودع
1233منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚙️🔨 قيد التنفيذ

CVE-2024-54152 إثبات المفهوم

Angular Expressions هي وحدة مستقلة توفر التعبيرات لإطار عمل الويب Angular.JS. قبل الإصدار 1.4.3، يمكن للمهاجم كتابة تعبير خبيث يهرب من بيئة العزل لتنفيذ كود تعسفي على النظام. باستخدام حمولة أكثر تعقيدًا (غير معلنة)، يمكن الحصول على وصول كامل لتنفيذ كود تعسفي على النظام. تم إصلاح المشكلة في الإصدار 1.4.3 من Angular Expressions. يتوفر حلان بديلان ممكنان. يمكن إما تعطيل الوصول إلى __proto__ عالميًا أو التأكد من استخدام الدالة بوسيط واحد فقط.

إثبات المفهوم

لإثبات هذه الثغرة، أنشأنا تطبيق Node.js بسيطًا يستخدم الإصدار الضعيف من Angular Expressions. يعرض التطبيق نقطة نهاية /parse لتقييم التعبيرات المقدمة من المستخدم.

تشغيل التطبيق الضعيف

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  2. بناء وتشغيل حاوية Docker:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  • إرسال الحمولة الخبيثة: يمكنك استخدام النص البرمجي المقدم بلغة Go أو بايثون لإرسال الحمولة.

    • باستخدام Go:

      root@kitploit:~
      go run poc.go
      
    • باستخدام Python:

      root@kitploit:~
      python3 poc.py
      
  • المخرجات المتوقعة

    يجب على الخادم تنفيذ الحمولة وإرجاع نتيجة أمر id، مما يوضح تنفيذ كود تعسفي.

    التخفيف

    للتخفيف من هذه الثغرة، قم بتحديث Angular Expressions إلى الإصدار 1.4.3 أو أحدث. بدلاً من ذلك، يمكنك تعطيل الوصول إلى __proto__ عالميًا أو التأكد من استخدام الدالة بوسيط واحد فقط.

    المراجع

    • مستودع Angular Expressions على GitHub
    • تفاصيل CVE-2024-54152
    تنزيل الأداة