Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39713 — إثبات مفهوم لاستغلال CVE-2024-39713، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في نقطة نهاية Twilio webhook الخاصة بـ Rocket.Chat. يتضمن قوالب Python و Nuclei للاختبار. | Kitploit
أدوات/GitHubGitHub/typical-pashochek/cve-2024-39713
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubtypical-pashochek/cve-2024-39713

CVE-2024-39713

إثبات مفهوم لاستغلال CVE-2024-39713، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) في نقطة نهاية Twilio webhook الخاصة بـ Rocket.Chat. يتضمن قوالب Python و Nuclei للاختبار.

عرض المستودع
521منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-39713: Rocket.Chat SSRF PoC

الوصف

تؤثر ثغرة تزوير الطلبات من جانب الخادم (SSRF) على نقطة نهاية webhook الخاصة بـ Twilio في Rocket.Chat قبل الإصدار 6.10.1.

الروابط:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-39713
  • https://hackerone.com/reports/1886954

الاستخدام

root@kitploit:~
pip install -r requirements.txt
python3 CVE-2024-39713.py -u [Rocket.Chat URL] -t [SSRF target]
root@kitploit:~
nuclei -t CVE-2024-39713.yaml -u [Rocket.Chat URL]

عرض توضيحي

إخلاء المسؤولية

تم توفير إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحثية فقط. وهو يهدف إلى مساعدة المتخصصين في مجال الأمن والمطورين والباحثين على فهم الثغرات الأمنية والتخفيف من حدتها.

لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام إثبات المفهوم هذا.

تنزيل الأداة