Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SolarWinds-CVE-2021-35250 — استغلال إثبات المفهوم لثغرة اجتياز الدليل في SolarWinds Serv-U (CVE-2021-35250). يوضح قراءة ملفات عن بُعد عبر طلبات HTTP مُصممة على أنظمة Windows. | Kitploit
أدوات/GitHubGitHub/rissor41/solarwinds-cve-2021-35250
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrissor41/solarwinds-cve-2021-35250

SolarWinds-CVE-2021-35250

استغلال إثبات المفهوم لثغرة اجتياز الدليل في SolarWinds Serv-U (CVE-2021-35250). يوضح قراءة ملفات عن بُعد عبر طلبات HTTP مُصممة على أنظمة Windows.

عرض المستودع
973منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SolarWinds-CVE-2021-35250

solarwinds-inc-logo835x396-702x336

Serv-U [v.15.3.0.X] CVE-2021-35250-Directory-Traversal

مرحباً بالجميع

هذا هو أول POC لي، لا تحكم عليّ بصرامة.

إخلاء مسؤولية

مؤلف هذا المستودع غير مسؤول عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه الاستغلالات (PoC). هذه الاستغلالات مخصصة للأغراض التعليمية والبحثية فقط، ولا ينبغي أبداً استخدامها لاستهداف أو استغلال الأنظمة دون إذن صريح من المالك.

الوصف

أنا أعمل في فريق "R-X Team". أثناء اختبار الاختراق، صادفت Serv-U. بدأت أبحث عن ثغرات معروفة، واهتممت بـ CVE-2020-27994. ولكن تم إغلاقها بتحديث في الإصدار 15.2.2، وكنت أعمل مع Serv-U الإصدار 15.3.0. "قررت أن أتعمق أكثر وأعدّل الحمولة (payload) بطرق مختلفة، وكذلك تعديل طلب HTTP نفسه، وبعد معاناة طويلة تمكنت من إعادة إنتاج ثغرة اجتياز الدليل" :)

تسمح هذه الثغرة لمستخدم بعيد بتنفيذ هجمات اجتياز الدليل عن طريق إرسال طلب HTTP مصمم خصيصاً وقراءة ملفات عشوائية في النظام. قراءة الملفات ممكنة فقط على محرك الأقراص C: \ drive، لا يمكن للمهاجم الحصول على معلومات من خادم الملفات إلا بمعرفة المسار إلى الملفات. هناك 3 خيارات معروفة للملفات التي يمكن للمهاجم قراءتها وكيفية قراءتها:

  • ملفات Windows الافتراضية. مثال: "C:\Windows\win.ini ";
  • اكتشاف الملفات بالقوة الغاشمة؛
  • تحديد مسارات الملفات في ملفات Windows الافتراضية أو البرامج المستخدمة على الخادم.

POC:

Serv-U Serv-U1

التوصيات:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US

https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250

تنزيل الأداة