Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-5248 — إثبات المفهوم (PoC) لـ CVE-2020-5248. | Kitploit
أدوات/GitHubGitHub/venomnis/cve-2020-5248
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubvenomnis/cve-2020-5248

CVE-2020-5248

إثبات المفهوم (PoC) لـ CVE-2020-5248.

عرض المستودع
63منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-5248

إثبات المفهوم (PoC) لـ CVE-2020-5248.

الملخص

يحتوي GLPI قبل الإصدار 9.4.6 على ثغرة تتعلق بمفتاح تشفير افتراضي. GLPIKEY عام ويُستخدم في كل نسخة. هذا يعني أن أي شخص يمكنه فك تشفير البيانات الحساسة المخزنة باستخدام هذا المفتاح. من الممكن تغيير المفتاح قبل تثبيت GLPI. لكن في النسخ الموجودة، يجب إعادة تشفير البيانات بالمفتاح الجديد. المشكلة هي أننا لا نستطيع معرفة أي الأعمدة أو الصفوف في قاعدة البيانات تستخدم هذا المفتاح؛ خاصةً من الإضافات. تغيير المفتاح دون تحديث البيانات سيؤدي إلى كلمات مرور خاطئة تُرسل من GLPI؛ لكن إعادة تخزينها من واجهة المستخدم ستعمل.

إثبات المفهوم (PoC):

استبدل السلسلة النصية "INSERT_COIN" بتلك التي ترغب في فك تشفيرها على الرابط https://github.com/venomnis/CVE-2020-5248/blob/main/decrypt_any.php.

المراجع:

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-j222-j9mf-h6j9
  • https://github.com/glpi-project/glpi/commit/efd14468c92c4da43333aa9735e65fd20cbc7c6c
  • https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
تنزيل الأداة