Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24434_POC — استغلال إثبات المفهوم لـ CVE-2022-24434 الموجه ضد حزمة npm Dicer الإصدار 0.3.1. يوضح استغلال ثغرة أمنية من جانب الخادم باستخدام سكريبت خادم مرفق وحمولة PoC. | Kitploit
أدوات/GitHubGitHub/nayankadamm/cve-2022-24434_poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubnayankadamm/cve-2022-24434_poc

CVE-2022-24434_POC

استغلال إثبات المفهوم لـ CVE-2022-24434 الموجه ضد حزمة npm Dicer الإصدار 0.3.1. يوضح استغلال ثغرة أمنية من جانب الخادم باستخدام سكريبت خادم مرفق وحمولة PoC.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24434 – PoC لـ Dicer

يحتوي هذا المستودع على إثبات المفهوم (PoC) للثغرة CVE-2022-24434، وهي ثغرة تؤثر على حزمة npm Dicer.

إصدار المستهدف لـ PoC: 0.3.1 (تأكد من أن كود dicer المستخدم هو بالضبط v0.3.1)


📂 هيكل المشروع

تأكد من أن الدليل منظم هكذا:

. ├── dicer/ # مستودع Dicer المستنسخ (يجب أن يكون v0.3.1) ├── server.js # سكريبت الخادم الضعيف └── dicer_poc.js # سكريبت PoC للاستغلال

yaml Copy code


⚙️ الإعداد

الخيار أ — استنساخ المستودع والتبديل إلى v0.3.1 (موصى به إذا كنت تستخدم المستودع)

root@kitploit:~
git clone https://github.com/mscdex/dicer.git
cd dicer

# جلب العلامات والتبديل إلى v0.3.1 (قد يكون اسم العلامة "v0.3.1" أو "0.3.1")
git fetch --all --tags
# حاول التبديل إلى العلامة (إذا كانت العلامة 'v0.3.1')
git checkout tags/v0.3.1 -b poc-0.3.1 || git checkout tags/0.3.1 -b poc-0.3.1

npm install       # تثبيت تبعيات مستودع dicer إذا لزم الأمر
cd ..

الخيار ب — تثبيت الحزمة بالإصدار 0.3.1 (إذا كنت تفضل استخدام npm بدلاً من استنساخ المستودع) إذا كنت تفضل عدم استنساخ المستودع بالكامل، يمكنك إنشاء node_modules محلي بالإصدار المحدد:

root@kitploit:~
mkdir tmp_project && cd tmp_project
npm init -y
npm install [email protected]
# انسخ مجلد الحزمة المثبتة node_modules/dicer إلى المجلد الأب باسم 'dicer'
cp -R node_modules/dicer ../dicer
cd ..
rm -rf tmp_project

مهم: تم كتابة PoC لتعمل مقابل مجلد مصدر dicer داخل جذر هذا المشروع. تأكد من أن المجلد المسمى dicer في الجذر يتوافق مع الإصدار 0.3.1.

└── poc/ ├── dicer/ # مستودع Dicer المستنسخ (يجب أن يكون v0.3.1) ├── server.js # سكريبت الخادم الضعيف (ضعه هنا) └── dicer_poc.js # سكريبت إثبات المفهوم للاستغلال (ضعه هنا)

▶️ تشغيل PoC

ابدأ تشغيل الخادم الضعيف:

root@kitploit:~
node server.js

في محطة طرفية منفصلة، قم بتشغيل PoC للاستغلال:

root@kitploit:~
node dicer_poc.js

🧩 ملاحظات

  • يعتمد PoC على سلوك موجود في dicer v0.3.1. قد لا يؤدي استخدام إصدارات أحدث أو مصححة إلى إعادة إنتاج المشكلة.
  • إذا قمت باستنساخ المستودع ولم تتمكن من العثور على العلامة، تحقق من git tag لسرد العلامات المتاحة. إذا لم يكن هناك علامة 0.3.1، استخدم طريقة npm-install أعلاه وتأكد من أن package.json داخل dicer/ يظهر الإصدار 0.3.1.

⚠️ إخلاء مسؤولية

  • تم إنشاء هذا المستودع لأغراض تعليمية وبحثية فقط.
  • لا تستخدم هذا PoC ضد أنظمة دون إذن صريح.
  • المؤلف غير مسؤول عن أي سوء استخدام أو أضرار ناتجة.
تنزيل الأداة