Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-38819-lab | Kitploit
أدوات/GitHubGitHub/trevorputbrese/cve-2024-38819-lab
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubtrevorputbrese/cve-2024-38819-lab

cve-2024-38819-lab

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2024-38819 لقبو العملاء

هذا عرض توضيحي لـ Spring Boot جاهز لـ Cloud Foundry لـ CVE-2024-38819، وهي ثغرة اجتياز مسار (Path Traversal) في إطار Spring Framework في معالجة الموارد الثابتة الوظيفية.

ما الذي يتم تصحيحه؟

CVE-2024-38819 يتم تصحيحها في Spring Framework، وليس مباشرة في Spring Boot.

يبقى Spring Boot مهمًا في العرض التوضيحي لأنه يدير إصدارات تبعيات Spring Framework المستخدمة من قبل التطبيق. بعبارة أخرى، يمكن لإصدار صيانة من Spring Boot أن يجلب لك إصدار Framework المُصحَّح، لكن مسار الكود المعرض والميزة الأمنية يكمنان في معالجة الموارد الثابتة الوظيفية في WebFlux/WebMvc الخاصة بـ Spring Framework.

يعرض التطبيق واجهة صغيرة لقبو مستندات العملاء. يتم تقديم المستندات العامة من /files/** باستخدام WebFlux.fn RouterFunctions.resources(...) مع FileSystemResource، وهو ما يطابق الشروط القابلة للاستغلال في نشرة Spring الأمنية. عند بدء التشغيل، يقوم التطبيق بإنشاء:

  • دليل مستندات عام
  • سر وهمي خارج ذلك الدليل العام
  • رابط رمزي يستخدمه طلب الإثبات لإظهار الاجتياز

السر مولّد من التطبيق ولا يحتوي على أي اعتمادات حقيقية.

الإصدارات

يبقي هذا المختبر عمدًا Spring Boot عند 3.3.4 في كلا الوضعين ويغيّر فقط إصدار Spring Framework المُدار:

الوضعSpring BootSpring Framework

ملف تعريف Maven patched يحدد:

root@kitploit:~
<spring-framework.version>6.1.14</spring-framework.version>

بدون ملف التعريف هذا، يدير Spring Boot 3.3.4 إصدار Spring Framework 6.1.13، وهو الإصدار القابل للاستغلال المستخدم في العرض التوضيحي.

بناء المخرجات

ابْنِ كلا مخرجَي العرض التوضيحي:

root@kitploit:~
scripts/build-artifacts.sh

هذا ينشئ ملفي jar متميزين قابلين للنشر:

root@kitploit:~
target/cve-2024-38819-vulnerable.jar
target/cve-2024-38819-patched.jar

التشغيل المحلي

root@kitploit:~
mvn spring-boot:run

افتح:

root@kitploit:~
http://127.0.0.1:8080

شغّل الإثبات المقيّد:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect vulnerable

النتيجة المتوقعة للوضع القابل للاستغلال:

root@kitploit:~
RESULT: vulnerable behavior confirmed. The fake secret was served from outside the public file root.

شغّل الوضع المُصحَّح:

root@kitploit:~
mvn -Ppatched spring-boot:run

ثم:

root@kitploit:~
python3 scripts/prove-secret-exposure.py --expect patched

Cloud Foundry

ادفع الوضع القابل للاستغلال:

root@kitploit:~
scripts/cf-push-vulnerable.sh

هذا ينشر target/cve-2024-38819-vulnerable.jar باسم patch-your-spring-vulnerable.

شغّل الإثبات على مسار تطبيقك:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-VULNERABLE-ROUTE \
  --allow-remote-demo \
  --expect vulnerable

ادفع الوضع المُصحَّح:

root@kitploit:~
scripts/cf-push-patched.sh

هذا ينشر target/cve-2024-38819-patched.jar باسم patch-your-spring-patched.

شغّل نفس الإثبات:

root@kitploit:~
python3 scripts/prove-secret-exposure.py \
  --target https://YOUR-PATCHED-ROUTE \
  --allow-remote-demo \
  --expect patched

التنظيف:

root@kitploit:~
cf delete patch-your-spring-vulnerable -f -r
cf delete patch-your-spring-patched -f -r

المراجع

  • نشرة Spring الأمنية: https://spring.io/security/cve-2024-38819/
  • شكل PoC عام: https://github.com/masa42/CVE-2024-38819-POC
  • إعلان GitHub الأمني: https://github.com/advisories/GHSA-g5vr-rgqm-vf78
تنزيل الأداة
المخرَج
قابل للاستغلال3.3.46.1.13target/cve-2024-38819-vulnerable.jar
مُصحَّح3.3.46.1.14target/cve-2024-38819-patched.jar