Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34471 — استغلال إثبات المفهوم لـ CVE-2024-34471، وهي ثغرة اجتياز المسار في HSC Mailinspector تتيح للمستخدمين المصادقين قراءة وحذف الملفات التعسفية عبر وظيفة تصدير HTML. | Kitploit
أدوات/GitHubGitHub/osvaldotenorio/cve-2024-34471
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubosvaldotenorio/cve-2024-34471

CVE-2024-34471

استغلال إثبات المفهوم لـ CVE-2024-34471، وهي ثغرة اجتياز المسار في HSC Mailinspector تتيح للمستخدمين المصادقين قراءة وحذف الملفات التعسفية عبر وظيفة تصدير HTML.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-34471

الوصف: يمكن لمستخدم مصادق عليه استغلال ثغرة اجتياز المسار (Path Traversal) (يؤدي إلى حذف الملف إذا كان لديه صلاحيات الكتابة) في ملف mliRealtimeEmails.php. لا يقوم معامل اسم الملف في وظيفة تصدير HTML بالتحقق بشكل صحيح من موقع الملف، مما يسمح للمهاجم بقراءة وحذف ملفات عشوائية على الخادم. لوحظ ذلك عند قراءة ملف mliRealtimeEmails.php نفسه ثم حذفه، مما أدى إلى ظهور خطأ 404 للملف وتعطيل تحميل معلومات البريد الإلكتروني.

الإصدارات: تم الاكتشاف في HSC Mailinspector 5.2.17-3 ولكنه ينطبق على جميع الإصدارات حتى 5.2.18.

إثبات المفهوم

تم العثور عليه أثناء تحديد رسائل البريد الإلكتروني، والنقر على زر التصدير (Export)، واختيار خيار HTML. تقوم الميزة بجمع البيانات من قاعدة البيانات، وإنشاء ملف مؤقت، وإعادة البيانات للمستخدم لتنزيلها.

ومع ذلك، من خلال تمرير اسم الملف المؤقت كمعامل، من الممكن تغيير موقع الملف وبالتالي قراءة محتواه.

الحمولة: /mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml

تنزيل الأداة