Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35513 — CVE-2022-35513 | blink1-pass-decrypt | Kitploit
أدوات/GitHubGitHub/p1ckzi/cve-2022-35513
كسر كلمات المرورأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتشفير
GitHubp1ckzi/cve-2022-35513

CVE-2022-35513

CVE-2022-35513 | blink1-pass-decrypt

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

blink1-pass-decrypt ⭐

نص برمجي صغير (poc) مصمم لفك تشفير النص المشفر الموجود في /blink/input
لخادم api في تثبيتات blink1control2 (الإصدارات <=2.2.7).

الثغرة - CVE-2022-35513 ❗

يستخدم تطبيق blink1control2 تشفيرًا ضعيفًا لكلمات المرور وطريقة تخزين غير آمنة يمكن العثور عليها عبر الوصول إلى عنوان /blink1/input لخادم api.
يتم عرض النص المشفر لكلمات مرور عمليات تسجيل الدخول إلى skype والبريد الإلكتروني ويمكن فك تشفيره.

المتطلبات الأساسية ✔

  • node
  • وحدة argparse الخاصة بـ node
  • وحدة simplecrypt الخاصة بـ node
root@kitploit:~
sudo apt install npm
npm install argparse
npm install simplecrypt

الاستخدام ℹ

استخدم ./blink1-pass-decrypt أو node blink1-pass-decrypt مع -h أو --help لعرض قائمة المساعدة:

root@kitploit:~
usage: blink-pass-decrypt [-h] ciphertext

decrypts passwords found at the /blink/input url of the blink1control2 api
server (version <= 2.2.7 ).

positional arguments:
  ciphertext  encrypted password string to use

optional arguments:
  -h, --help  show this help message and exit

مثال:

root@kitploit:~
node blink1-pass-decrypt '69827e0ecea378946e999df4313cb9a1e49c049a7b9bac8bf1105cdec9f221c8'
تنزيل الأداة