Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-23127-PoC | Kitploit
أدوات/GitHubGitHub/patrickhalasik/cve-2020-23127-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubpatrickhalasik/cve-2020-23127-poc

cve-2020-23127-PoC

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2020-23127-PoC

CVE-2020-23127: https://www.cvedetails.com/cve/CVE-2020-23127/

مقدمة

هذا أول إثبات مفهوم وتحليل لثغرة CVE من إعدادي. وقد تم إنجازه في إطار مساق الأمن السيبراني خلال سنتي الثانية في ماستر علوم الحاسوب بجامعة فرانش-كونتيه (Université de Franche-Comté).

لقد بحثت تحديدًا عن ثغرة CSRF لفهم هذا النوع من الثغرات ووسائل الحماية ضد هجمات CSRF بشكل أفضل.

تحليل CVE

ستجد تحليلًا لثغرة CVE من إعدادي بصيغة .docx. وهو حاليًا باللغة الفرنسية فقط.

ما هو مطلوب لـ PoC

1) Docker

قم بتثبيت Docker إذا لم يكن مثبتًا مسبقًا على جهازك.

2) الملفات من هذا المستودع

تحتاج إلى تنزيل الملفات التالية:

  • compose.yaml
  • dump.sql
  • dump-updated.sql

يجب أن تكون هذه الملفات الثلاثة في نفس الدليل حتى يعمل أمر docker compose.

3) تنفيذ أمر docker compose

docker compose up -d

إثبات المفهوم

1) افتح localhost:8081

2) سجّل الدخول باستخدام admin/admin

image

3) انتقل إلى Administration > Users > List of Users

image

ستلاحظ وجود المستخدم "Juan Hernandez" بدور Student (Apprenant)

image

4) في علامة تبويب أخرى، افتح localhost:8082

عند الدخول إلى هذا الموقع، يتم تنفيذ هجوم CSRF عبر طلب POST مخصص: http://localhost:8081/main/admin/user_edit.php?user_id=3

5) ارجع إلى علامة التبويب التي تحتوي localhost:8081 وقم بتحديث الصفحة

image

ستلاحظ الآن أن المستخدم "Juan Hernandez" لديه دور Teacher (Enseignant)

تنزيل الأداة