Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0406-POC — CVE-2024-0406 POC باستخدام الروابط الرمزية | Kitploit
أدوات/GitHubGitHub/walidpyh/cve-2024-0406-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubwalidpyh/cve-2024-0406-poc

CVE-2024-0406-POC

CVE-2024-0406 POC باستخدام الروابط الرمزية

عرض المستودع
54منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0406 إثبات المفهوم (PoC)

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-0406، وهي ثغرة تتعلق باستخراج أرشيفات tar القائمة على الروابط الرمزية وتسمح بتجاوز المسار أو الكتابة فوق الملفات في الأنظمة المتأثرة.

مزيد من التفاصيل في تجاوز المسار في mholt/archiver

تفاصيل الثغرة

  • معرّف CVE: CVE-2024-0406
  • الوصف: خلل في مكتبات أو تطبيقات استخراج أرشيفات tar لا تعمل على تنقية الروابط الرمزية، مما يمكّن المهاجمين من الكتابة فوق ملفات عشوائية عبر تجاوز المسار عند استخراج أرشيف مُجهّز خصيصًا.
  • الأنظمة المتأثرة: التطبيقات التي تستخدم مكتبات مثل mholt/archiver/v3 الإصدار 3.5.0 والإصدارات الأقدم.
  • التأثير: إمكانية الكتابة فوق ملفات عشوائية، مما قد يؤدي إلى تصعيد الامتيازات أو الوصول غير المصرح به.

⚠️ إخلاء مسؤولية: إثبات المفهوم هذا مخصص للأغراض التعليمية والبحث الأمني فقط. استخدمه فقط في البيئات التي لديك إذن صريح باختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين أو شروط الخدمة.

تنزيل الأداة