Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24028 — PoC لـ CVE-2020-24028: تصعيد الامتيازات عبر تجاوز إذن مصادق عليه في ForLogic Qualiex، مما يسمح بإنشاء المستخدمين وتغيير كلمات المرور. | Kitploit
أدوات/GitHubGitHub/redteambrasil/cve-2020-24028
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubredteambrasil/cve-2020-24028

CVE-2020-24028

PoC لـ CVE-2020-24028: تصعيد الامتيازات عبر تجاوز إذن مصادق عليه في ForLogic Qualiex، مما يسمح بإنشاء المستخدمين وتغيير كلمات المرور.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24028


[الوصف]

يسمح ForLogic Qualiex v1 و v3 لأي عميل مصادق بتحقيق تصعيد الامتيازات عبر إنشاء مستخدمين، أو تغيير كلمات المرور، أو تحديث أذونات المستخدم.


[التواريخ المهمة]

  • الإعلان (للبائع): 2020-07-12
  • تاريخ الكشف العام: 2020-08-31

[نوع الثغرة]

أذونات غير آمنة


[بائع المنتج]

ForLogic


[قاعدة كود المنتج المتأثر]

  • Qualiex - v1
  • Qualiex - v3
  • قد تكون الإصدارات الأخرى متأثرة، خاصة في نفس العائلة (لم تُختبر بعد)

[المكوّن المتأثر]

Qualiex


[نوع الهجوم]

عن بُعد


[الأثر: تصعيد الامتيازات]

صحيح


[الأثر: كشف المعلومات]

صحيح


[نواقل الهجوم]

تجاوز الأذونات للمستخدمين المصادقين يسمح بتغيير كلمات المرور، وإنشاء المستخدمين، وتصعيد الامتيازات عند تحديث معلومات المستخدم.


[هل أكد البائع الثغرة أو اعترف بها؟]

صحيح


[المكتشف]

Mauricio Santos (R&D UnderProtection)، وClaudemir Nunes (R&D UnderProtection)، وHesron Hori (R&D UnderProtection)، و@redteambrasil


[شكرًا لـ]

Forlogic - فريق أمن المعلومات لدى البائع الذي تعاون على إفصاح منسق


[المراجع]

  • https://www.underprotection.com.br
  • https://forlogic.net
  • https://qualiex.com
  • https://github.com/underprotection/CVE-2020-24028
تنزيل الأداة