Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24972 — إثبات المفهوم لـ CVE-2020-24972 | Kitploit
أدوات/GitHubGitHub/spiralbl0ck/cve-2020-24972
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستغلال الملفات الثنائية
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

إثبات المفهوم لـ CVE-2020-24972

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إذن، CVE-2020-24972 يمتد من ثغرة أخرى في الواقع. لا أتذكر رقم الثغرة التي تم تعيينها، لكنها تتعلق بخيار سطر الأوامر platformpluginpath من Qt. لذا، جوهر المشكلة يأتي من استخدام Qt، وتحديدًا الخيار platformpluginpath. "من المفترض أن يحتوي هذا المعامل على مسار دليل أو مشاركة UNC تشير إلى إضافات Qt5. بعبارة أخرى، يجب أن يحتوي الموقع المستهدف على ملفات مكتبة الارتباط الديناميكي (DLL) على نظام Windows. تطبيق Qt5، اعتمادًا على بيانات وصفية معينة، سيقوم تلقائيًا بتنفيذ تلك الإضافات بمجرد تحميلها في الذاكرة." - ZDI

لذلك، عند تكوين مخطط URI مخصص، يمكن استغلال ذلك.

مثلًا، يمكننا تشغيل kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc لتحميل وتنفيذ ملف DLL.

وبالتالي يمكننا استنتاج ذلك نظرًا لوجود مشكلات مماثلة (ثغرات) من هذه التدوينة https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

يجب إضافة المزيد من التفاصيل واختبار الإثبات (PoC) لاحقًا... https://jeffs.sh/CVEs/CVE-2020-14049.txt

تنزيل الأداة