Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46485 — ثغرة في برنامج Data Illusion Survey Software Solutions NGSurvey الإصدار 2.4.28 وما دون تسمح للمهاجمين بالتسبب في رفض الخدمة (DoS) عبر استبيان معد خصيصًا. | Kitploit
أدوات/GitHubGitHub/nevasec/cve-2022-46485
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnevasec/cve-2022-46485

CVE-2022-46485

ثغرة في برنامج Data Illusion Survey Software Solutions NGSurvey الإصدار 2.4.28 وما دون تسمح للمهاجمين بالتسبب في رفض الخدمة (DoS) عبر استبيان معد خصيصًا.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 رفض الخدمة

إصدار ngSurvey 2.4.28 وما دونه معرض لرفض الخدمة إذا احتوى الاستبيان على "حقل نصي" أو "حقل تعليق" أو "تفاصيل اتصال". السبب في ذلك هو أن الحقول لا تتضمن حدًا لعدد الأحرف. يمكن للمهاجم إرسال عدد لا نهائي من الأحرف في الحقول. أثناء الاختبار، تعطل تطبيق docker أثناء إرسال الطلب. ومع ذلك، تم إرسال إجابة الاستبيان في حالات أخرى. عندما يحاول مسؤول ngSurvey عرض بيانات المستجيب أو إجراء تصدير، يستخدم متصفح الويب كمية زائدة من الذاكرة العشوائية أو يعيد الخادم خطأً داخليًا (500). مما يجعل بيانات الاستبيان غير قابلة للوصول، على الأقل من واجهة الويب. حتى إذا حدد مسؤول ngSurvey حدًا للأحرف على الإجابة، لا يزال الاستغلال ممكنًا لأن الفحص يتم فقط في متصفح العميل.

ملاحظات: قد يكون سؤال "المنزلق" معرضًا للخطر أيضًا باستخدام عدد صحيح كبير بدلاً من سلسلة. لم يتم تأكيد ذلك في بيئتي المحلية.

خطوات الاستغلال

  • افتح صفحة الاستبيان وابحث عن حقل نص أو تعليق.
  • املأ الاستبيان بشكل طبيعي. في حقل النص أو التعليق، اكتب dospayload (أي شيء آخر سيعمل لكنني سأستخدم هذه السلسلة للتوضيح).
  • انقر على "إرسال" ولكن اعترض الطلب باستخدام Burp Suite.
  • انقر بزر الماوس الأيمن على الطلب > الامتدادات > Copy As Python-Requests > Copy as requests. (تحتاج إلى امتداد Copy As Python-Requests، قم بتثبيته من BApp Store)
  • الصق الكود في ملف جديد.
  • تحت import requests، أضف الكود التالي dospayload= "A" * 123456789.
  • ابحث عن إجابة النص/التعليق في burp0_json. ستبدو هكذا "value" : "dospayload".
  • أزل علامات الاقتباس المزدوجة لتصبح هكذا "value" : dospayload.
  • إذا أردت التحقق من الاستجابة، قم بتخزين الطلب في متغير واطبع status_code والمحتوى.
  • أرسله

يجب أن يبدو الكود النهائي هكذا: لقطة شاشة

لماذا لا يوجد نص PoC؟

لم أجد طريقة لتمييز حقول النص أو التعليق عن أنواع الإجابات الأخرى (اختيار فردي، قائمة منسدلة، إلخ). أعتقد أن التطبيق يتعرف عليها من خلال معرفها. إذا وجدت طريقة لإنشاء نص برمجي يعمل ويأخذ عنوان URL كمدخل وينفذ خطوات الاستغلال، فسأكون سعيدًا بالإشارة إليه.

تنزيل الأداة