Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31282 — إثبات المفهوم لـ CVE-2026-31282: تجاوز التحكم في الوصول لصفحة تسجيل الدخول في Totara LMS يتيح هجمات القوة العمياء غير المصادقة على بيانات الاعتماد. يتضمن تفاصيل الثغرة، والإصدارات المتأثرة، وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2026-31282
هجمات كلمات المرورتحليل الثغرات الأمنيةاستغلال تطبيقات الويبالمصادقةسوء التكوينالتعلم والتعليم
GitHubsaykino/cve-2026-31282

CVE-2026-31282

إثبات المفهوم لـ CVE-2026-31282: تجاوز التحكم في الوصول لصفحة تسجيل الدخول في Totara LMS يتيح هجمات القوة العمياء غير المصادقة على بيانات الاعتماد. يتضمن تفاصيل الثغرة، والإصدارات المتأثرة، وإرشادات التخفيف.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31282

الوصف

  • Totara LMS معرض للتحكم غير الصحيح في الوصول. يمكن التلاعب بكود صفحة تسجيل الدخول لكشف نموذج تسجيل الدخول وتجاوز تسجيل الدخول عبر Octa. يمكن للمهاجم دمج ذلك مع عدم وجود حد لمعدل الطلبات على نموذج تسجيل الدخول لشن هجوم تخمين كلمة مرور للحصول على بيانات اعتماد المستخدم.

درجة CVSS 3: 9.1 (حرجة)


نوع الهجوم

  • عن بُعد (غير مصادق عليه)

الإصدارات المتأثرة

  • الإصدارات قبل أو تساوي 19.1.5

بائع المنتج

  • Totara

قاعدة كود المنتج المتأثر

  • Totara LMS

المكون المتأثر

  • صفحة تسجيل الدخول.

الإجراءات التخفيفية

  • يجب أن يعتمد التحقق من نموذج تسجيل الدخول على التحقق من جانب الخادم وليس فقط من جانب العميل، ويجب تنفيذ حد لمعدل الطلبات على نموذج تسجيل الدخول لمنع هجمات تخمين كلمة المرور.

تفاصيل الثغرة

  • Totara LMS معرض للتحكم غير الصحيح في الوصول. يمكن التلاعب بكود صفحة تسجيل الدخول لكشف نموذج تسجيل الدخول وتجاوز تسجيل الدخول عبر Octa. يمكن للمهاجم دمج ذلك مع عدم وجود حد لمعدل الطلبات على نموذج تسجيل الدخول لشن هجوم تخمين كلمة مرور للحصول على بيانات اعتماد المستخدم.

الإصدارات المُصلحة

  • الإصدارات بعد > 19.1.5

تم اكتشافها بواسطة:

  • يازان أبو نادي
تنزيل الأداة