Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43040 — CVE-2023-43040 PoC | Kitploit
أدوات/GitHubGitHub/riza/cve-2023-43040
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن السحابةالتعلم والتعليم
GitHubriza/cve-2023-43040

CVE-2023-43040

CVE-2023-43040 PoC

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-43040

يحتوي هذا المستودع على استغلال لإثبات المفهوم (Proof-of-Concept) للثغرة CVE-2023-43040 الموجودة في RADOS Gateway (RADOSGW). تتيح هذه الثغرة للمهاجمين رفع الكائنات إلى أي bucket يمكن الوصول إليه عبر مفتاح الوصول المحدد، مما قد يؤدي إلى التلاعب بالبيانات أو استخراجها دون تصريح.

root@kitploit:~
$ pip install -r requirements.txt
$ python CVE-2023-43040.py --access_key 699GVXAYVZ5A3ZRYSCI0 --secret_key UZAHHNF3WzASPKCnDdQ8rCvAKaBvLlkZI2V8n7We --endpoint http://127.0.0.1:8080

المراجع

  • CVE-2023-43040
  • quincy: [CVE-2023-43040] rgw: إصلاح التحقق من صحة bucket مقابل سياسات POST

إخلاء المسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. المعلومات والكود المقدمين هنا يهدفان إلى توضيح الثغرة الأمنية وليس المقصود بهما أي استخدام ضار. المؤلف غير مسؤول عن أي إساءة استخدام للكود المقدم. استخدم هذه المعلومات بمسؤولية وفقط في البيئات التي لديك فيها إذن صريح لاختبار الأنظمة وتأمينها. الاستخدام غير المصرح به لهذه المعلومات أو الكود قد يكون غير قانوني وغير أخلاقي.

المؤلف

  • Rıza Sabuncu
تنزيل الأداة