Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
أدوات/GitHubGitHub/ohdudeoknice/cve-2024-49379
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لـ CVE-2024-49379

يحتوي هذا المستودع على إثبات مفهوم (PoC) بلغة بايثون لثغرة أمنية حرجة تم اكتشافها في نظام UmbrelOS. تتيح هذه الثغرة إمكانية تنفيذ البرمجة النصية عبر المواقع (XSS)، والتي يمكن تصعيدها إلى تنفيذ أوامر عن بُعد (RCE) في ظل ظروف محددة.

نظرة عامة

  • CVE: CVE-2024-49379
  • الخطورة: حرجة
  • نوع الثغرة: برمجة نصية عبر المواقع (XSS) تؤدي إلى تنفيذ أوامر عن بُعد (RCE)
  • البرنامج المتأثر: إصدارات UmbrelOS الأقدم من 1.2.2
  • مكتشف الثغرة: Peter Stöckli (@p-) وفريق مختبر أمان GitHub

تم تحديد المشكلة في وظيفة تسجيل الدخول، وتحديداً في طريقة معالجة معامل الاستعلام redirect. يمكن حقن حمولة ضارة، مما يسمح بتنفيذ جافا سكريبت غير مصرح به في سياق جلسة المستخدم.

التفاصيل

توجد الثغرة بسبب التحقق غير السليم من المدخلات والتدفقات غير المفحوصة من معامل redirect إلى وظائف المتصفح الحساسة، مثل window.location.href. يتيح هذا العيب للمهاجم حقن جافا سكريبت تعسفي في جلسة الضحية. في ظل ظروف معينة، يمكن تصعيد ذلك إلى تنفيذ أوامر على الخادم عبر واجهة WebSocket الطرفية لـ Umbrel.

ناقل الاستغلال الرئيسي:

  1. يتم خداع الضحية للوصول إلى رابط ضار يحتوي على الحمولة المصممة في معامل redirect.
تنزيل الأداة
  • يتم تنفيذ الحمولة عند تسجيل الدخول، مما يسمح للمهاجم بالوصول إلى بيانات الجلسة الحساسة أو تنفيذ إجراءات إضافية.
  • إثبات المفهوم (PoC)

    يحتوي هذا المستودع على نص بايثون (poc.py) لتوليد رابط ضار يحتوي على حمولة الاستغلال. النص مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط.

    الاستخدام

    1. استنساخ المستودع:

      root@kitploit:~
      git clone https://github.com/your-org-or-username/CVE-2024-49379.git
      cd CVE-2024-49379
      
    2. تشغيل النص:

      root@kitploit:~
      python3 poc.py
      
    3. مشاركة الرابط المُنشأ مع بيئة اختبار لملاحظة تأثير الثغرة.

    التخفيف

    تم تصحيح الثغرة في إصدار UmbrelOS 1.2.2. يُنصح جميع المستخدمين بشدة بالترقية إلى الإصدار الأحدث. بالإضافة إلى ذلك، يجب استخدام ممارسات الترميز الآمنة، مثل التحقق من المدخلات وعمليات إعادة التوجيه الآمنة، لمنع حدوث مشكلات مماثلة.

    الإصدار المصحح:

    • UmbrelOS 1.2.2

    التوصيات:

    • الترقية فوراً إلى الإصدار المصحح.
    • مراجعة جميع معالجة معاملات الاستعلام والتحقق من المدخلات بدقة.
    • تطبيق رؤوس سياسة أمان المحتوى (CSP) لتخفيف مخاطر XSS.

    شكر وتقدير

    • اكتشف الثغرة: Peter Stöckli (@p-) وفريق مختبر أمان GitHub
    • تم تكييف PoC للبايثون بواسطة: S1REN

    إخلاء مسؤولية

    تم توفير إثبات المفهوم هذا للأغراض التعليمية واختبار الأمان المصرح به فقط. قد يؤدي الاستخدام غير المصرح به أو توزيع هذا الكود إلى عواقب قانونية. احصل دائماً على إذن صريح من مالك النظام قبل إجراء أي اختبار أو استغلال للثغرات.

    الرخصة

    تم إصدار هذا المستودع بموجب رخصة MIT. باستخدام هذا المستودع، فإنك توافق على الالتزام بالمبادئ التوجيهية الأخلاقية والقوانين المعمول بها.