Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-6668 — أداة سطر أوامر صغيرة بلغة Rust تعيد إنتاج نمط الكشف عن المعلومات المرتبط بـ CVE-2015-6668 (Job Manager <= 0.7.25). | Kitploit
أدوات/GitHubGitHub/nika0x38/cve-2015-6668
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

أداة سطر أوامر صغيرة بلغة Rust تعيد إنتاج نمط الكشف عن المعلومات المرتبط بـ CVE-2015-6668 (Job Manager <= 0.7.25).

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-6668 - Job Manager IDOR

Rust Security

واجهة سطر أوامر صغيرة بلغة Rust تعيد إنتاج نمط الكشف عن المعلومات المرتبط بـ CVE-2015-6668 (Job Manager <= 0.7.25). تقوم الأداة بتعداد مسارات الرفع النموذجية في ووردبريس لسنوات وأشهر معينة وامتدادات الملفات الشائعة لاكتشاف الملفات التي يمكن الوصول إليها علنًا والتي قد تشير إلى مرجع كائن مباشر غير آمن (IDOR) / تعريض ملف غير آمن.

نظرة عامة على الثغرة

تؤثر CVE-2015-6668 على Job Manager (<= 0.7.25). تسمح الثغرة للمهاجم بتعداد أو الوصول إلى الملفات المرفوعة (المرفقات) بسبب ضعف ضوابط الوصول على الموارد التي رفعها المستخدم. عمليًا، يمكن أن يؤدي ذلك إلى كشف مستندات أو صور أو نصوص حساسة كان من المفترض أن تكون خاصة.

تفاصيل تقنية

  • الهدف: تثبيتات Job Manager التي تستخدم أدلة رفع متوقعة (مثل /wp-content/uploads/<year>/<month>/filename.ext).
  • نمط الهجوم: التخمين / تعداد مجلدات السنة/الشهر الشائعة ومتغيرات أسماء الملفات لتحديد الملفات القابلة للوصول.
  • المؤشرات: استجابات HTTP 200 للروابط المنشأة تشير إلى وجود ملف قابل للوصول علنًا.
  • تقوم هذه الأداة بطلبات GET بسيطة وتبلغ عن أول ملف عام يتم اكتشافه (افتراضيًا).

الوصف

تنشأ الثغرة من ضعف التحكم في الوصول إلى المحتوى المرفوع. إذا قام تطبيق بتخزين الملفات في مواقع عامة متوقعة دون فحوصات ترخيص مناسبة، يمكن للمهاجم تعداد مسارات الملفات المحتملة واسترجاعها مباشرة عبر HTTP. ناقل الاستغلال هو أساسًا زاحف مطلع يقوم ببناء روابط رفع محتملة (سنة/شهر/ملف.امتداد) ويتحقق من استجابة 200 OK.

الاستخدام

قم ببناء المشروع (يتطلب Rust و Cargo):

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

قم بتشغيل الأمر. الوسائط المطلوبة:

  • -u, --url : رابط أساسي للهدف (مثل http://example.com).
  • -f, --filename : اسم الملف للبحث عنه (سيتم استبدال المسافات بـ -).

اختياري:

  • --start-year : سنة البداية للتعداد (الافتراضي: 2014).
  • --end-year : سنة النهاية للتعداد (الافتراضي: السنة الحالية).

ملاحظات:

  • تتوقف الأداة وتخرج فورًا عند العثور على أول ملف وتطبع الرابط.
  • يتم تعيين وكيل المستخدم للطلب ليحاكي متصفح Chrome حديث افتراضيًا.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح بذلك.

تنزيل الأداة