Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11499 | Kitploit
أدوات/GitHubGitHub/open-flaw/cve-2017-11499
تحليل الثغرات الأمنيةأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubopen-flaw/cve-2017-11499

CVE-2017-11499

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرات أمنية خاصة بـ Node.js

بذور Hashtable الثابتة (CVE-2017-11499)

كان Node.js عرضة لهجمات حجب الخدمة (DoS) عن بُعد عبر hash flooding، وذلك لأن بذرة Hashtable كانت ثابتة عبر إصدار معيّن من Node.js. نتج ذلك عن البناء مع تفعيل لقطات V8 (V8 snapshots) افتراضيًا، مما أدى إلى استبدال البذرة العشوائية الأولية عند بدء التشغيل. الشكر موصول لـ Jann Horn من Google Project Zero على الإبلاغ عن هذه الثغرة.

يمكنك القراءة عن الفئة العامة من ثغرات hash flooding هنا.

تم تعطيل اللقطات (snapshots) افتراضيًا في هذه التحديثات. من المرجح أن يشهد الكود الذي يعتمد بشكل كبير على vm.runInNewContext تراجعًا في الأداء إلى حين تنفيذ حل أفضل.

هذه ثغرة عالية الخطورة وتنطبق على جميع خطوط الإصدار النشطة (4.x، 6.x، 8.x) بالإضافة إلى خط 7.x.

http.get مع خيارات تفويض رقمية ينشئ مخازن غير مهيأة

يمكن أن يؤدي الكود البرمجي للتطبيق الذي يسمح بتعيين حقل auth في كائن الخيارات المستخدم مع http.get() إلى رقم، إلى إنشاء/استخدام مخزن غير مهيأ كسلسلة المصادقة. على سبيل المثال:

root@kitploit:~
const opts = require('url').parse('http://127.0.0.1:8180');
opts.auth = 1e3; // A number here triggers the bug
require('http').get(opts, res => res.pipe(process.stdout));

تم تحديث تحليل حقل auth في إصدار 4.x بحيث يتم طرح TypeError إذا كان حقل auth رقمًا عند استدعاء http.get().

هذا عيب منخفض الخطورة وينطبق فقط على خط الإصدار 4.x.

تنزيل الأداة