Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41277_SSRF — إثبات مفهوم يوضح ثغرات SSRF وLFI في إصدارات Metabase الأقدم من 0.40.5 (CVE-2021-41277)، بما في ذلك فحص الشبكة الداخلية والوصول إلى نقاط نهاية البيانات الوصفية السحابية. | Kitploit
أدوات/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

إثبات مفهوم يوضح ثغرات SSRF وLFI في إصدارات Metabase الأقدم من 0.40.5 (CVE-2021-41277)، بما في ذلك فحص الشبكة الداخلية والوصول إلى نقاط نهاية البيانات الوصفية السحابية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

CVE-2021-41277_SSRF

يمكن توسيع CVE-2021-41277 إلى SSRF

الوصف

Metabase هو منصة تحليلات بيانات مفتوحة المصدر. إصدارات Metabase < 0.40.5 تأثرت بـ CVE-2021-41277 مما أدى إلى تضمين ملفات محلية وفقًا لـ وصف CVE.

أثناء تحليل النتيجة الموضحة في استشارة أمان Metabase ومقارنة الكود، بدا أنه يمكن توسيعها إلى SSRF نظرًا لأن مخططات URL لم تكن مفلترة.

POC || GTFO

الاختبار الأول هو محاولة استدعاء خادم خارجي. سيتم تنفيذ ذلك بنجاح كما هو موضح أدناه. سيقوم مثيل Metabase باستدعاء خادم خارجي. IMAGE ALT TEXT HERE

الاختبار الثاني هو فحص الشبكة الداخلية. يبدأ باستخدام LFI لتحديد الشبكة:

IMAGE ALT TEXT HERE

بعد ذلك، يمكن فحص عناوين IP ومنافذ مختلفة لتحديد الخدمات قيد التشغيل

IMAGE ALT TEXT HERE

الاختبار الثالث هو استخدام مخطط مختلف. FTP إلى resque. سيعمل هذا أيضًا. على الرغم من أنه من المهم ملاحظة أن Metabase يقوم بعمل جيد في فرض نوع محتوى الاستجابة مما يمنع تصعيد هذا الهجوم إلى RCE.

IMAGE ALT TEXT HERE

أخيرًا، تسمح هذه الثغرة الأمنية للمهاجمين بالوصول إلى صفحات AWS الداخلية وصفحات google cloud والتي يمكن أن تسرب معلومات حساسة كما هو موضح أدناه:

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

ملاحظة!

تم الإفصاح عن هذا بشكل مسؤول إلى Metabase. أقدر استجابة واحترافية فريق الأمان لديهم.

تنزيل الأداة