Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sakurasamuraii/derailed
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبسوء التكوين
GitHubsakurasamuraii/derailed

derailed

CVE-2021-40875: أدوات لفحص خوادم Gurock Testrail بحثًا عن الثغرات المتعلقة بـ CVE-2021-40875.

عرض المستودع
83منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

derailed

CVE-2021-40875: التحكم غير السليم في الوصول في إصدارات Gurock TestRail الأقل من 7.2.0.3014 أدى إلى كشف معلومات حساسة. يمكن للمهاجم الوصول إلى ملف /files.md5 من جانب العميل لتطبيق Gurock TestRail، مما يكشف قائمة كاملة بملفات التطبيق ومسارات الملفات المقابلة. يمكن اختبار مسارات الملفات المقابلة، وفي بعض الحالات، يؤدي ذلك إلى كشف بيانات اعتماد مضمنة، أو مفاتيح API، أو بيانات حساسة أخرى.

الاعتمادات

John Jackson تويتر: https://twitter.com/johnjhacking

SickCodes تويتر: https://twitter.com/sickcodes

ملخص

لماذا استخدام هذا السكريبت؟ لماذا لا نبني فقط قائمة قياسية من الملفات الحساسة؟ بناء قائمة مخصصة سيعمل بالتأكيد، ومع ذلك، في العديد من الحالات لوحظ أن تطبيق TestRail يحتوي على ملفات مخصصة - والتي سيكون من الجيد فحصها خلال مرحلة الاستطلاع. إذا أردت، يمكنك تشغيل سكريبت بايثون للحصول على قائمة مخصصة من الملفات لفحصها باستخدام dirsearch. هذه طريقة يدوية أكثر إذا كنت غير مهتم بتنزيل أي من الملفات، وإلا فما عليك سوى تشغيل سكريبت bash لفعل كل شيء نيابة عنك.

الاستخدام

نص بايثون

root@kitploit:~
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)

قم بتشغيل dirsearch أو أداة التخمين المفضلة لديك ضد القائمة. ستلاحظ أن العديد من الملفات ذات أحجام قياسية إلى حد ما (0B/15B أو 25B/31B/32MB -- تجنب هذه الملفات لأنها على الأرجح غير مفيدة لك)

root@kitploit:~
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt

تشغيل سكريبت Bash (ملاحظة - سيقوم بتنزيل الملفات في مجلد إخراج، تابع بحذر)

root@kitploit:~
bash derailed.sh 'https://target'

تنزيل الأداة