Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22894 — CVE-2023-22894 | Kitploit
أدوات/GitHubGitHub/saboor-hakimi/cve-2023-22894
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubsaboor-hakimi/cve-2023-22894

CVE-2023-22894

CVE-2023-22894

عرض المستودع
13210منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال سترابي غير المصادق عليه: CVE-2023-22894

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2023-22894، والذي يسمح للمستخدمين غير المصادق عليهم بتسريب معلومات حساسة واختطاف حسابات مسؤولي سترابي عن طريق استغلال وظيفة التصفية في سترابي على الحقول الخاصة.

نظرة عامة

يستهدف هذا الاستغلال إصدارات سترابي <=4.7.1 ويوضح كيف يمكن لمستخدم غير مصادق عليه تسريب معلومات حساسة، مثل تجزئات كلمات المرور ورموز إعادة التعيين، عن طريق استغلال وظيفة التصفية في سترابي على الحقول الخاصة في طلبات API. من خلال ربط هذا الاستغلال مع CVE-2023-22621، من الممكن تحقيق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه على مثيلات سترابي المتأثرة.

المتطلبات الأساسية

لتشغيل إثبات المفهوم هذا، ستحتاج إلى ما يلي:

  • بايثون 3.x
  • مكتبة الطلبات لبايثون (pip install requests)

الاستخدام

  1. استنساخ المستودع والانتقال إلى الدليل:
root@kitploit:~
git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
  1. تشغيل سكريبت الاستغلال dump-authless.py مع الوسائط التالية:
root@kitploit:~
python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
تنزيل الأداة
  1. الوسائط التالية مطلوبة لتشغيل سكريبت dump-authless.py:
  • -u أو --url: عنوان URL المستهدف لمثيل سترابي الضعيف.
  • -e أو --endpoint: نقطة النهاية العامة على سترابي التي لها علاقة مع المستخدم.

بالإضافة إلى ذلك، يمكنك استخدام الوسيطة الاختيارية -d أو --dump لتفريغ رمز إعادة تعيين كلمة المرور:

  • -d true: تفريغ رمز إعادة تعيين كلمة المرور.

مثال:

root@kitploit:~
python3 dump-authless.py -u http://example.com -e /api/articles -d true
  1. إذا كان الاستغلال ناجحًا، سيقوم السكريبت بإخراج المعلومات الحساسة المسربة ورمز إعادة تعيين كلمة المرور لحساب مسؤول سترابي المستهدف.

إخلاء مسؤولية

إثبات المفهوم هذا مخصص للأغراض التعليمية والبحثية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويعاقب عليه القانون. مؤلف هذا المستودع ليس مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن الكود المقدم.

شكر وتقدير

شكر خاص للمكتشف الأصلي لهذه الثغرة ومنشئ الاستغلال المصادق عليه لبحثهم ومساهماتهم في مجتمع الأمن.