Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Simplog-Exploit — إعداد واستغلال وتصحيح ثغرة CVE-2009-4092 في Simplog (CSRF) | Kitploit
أدوات/GitHubGitHub/xiaoyu-iid/simplog-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubxiaoyu-iid/simplog-exploit

Simplog-Exploit

إعداد واستغلال وتصحيح ثغرة CVE-2009-4092 في Simplog (CSRF)

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Simplog-Exploit

يحتوي هذا المستودع على الإعداد والاستغلال والتصحيح لثغرة CVE-2009-4092 الخاصة بـ Simplog والمتمثلة في تزوير الطلبات عبر المواقع (CSRF).

توجد الثغرة في ملف user.php الخاص بـ Simplog 0.9.3.2، وهو تطبيق ويب يُستخدم لتزويد الأشخاص بطريقة سهلة لإنشاء مدونة وصيانتها على مواقعهم الشخصية. يمكن للمهاجمين استخدام تزوير الطلبات عبر المواقع (CSRF) لاختطاف عملية مصادقة المستخدم عن طريق إرسال طلب ضار لتغيير كلمة المرور.

الإعداد

يتضمن إعدادنا خادم ويب Apache (على localhost) قادرًا على معالجة صفحات PHP، وقاعدة بيانات MySQL مستضافة على نفس الخادم.

الاستغلال

التصحيح

إخلاء المسؤولية

Simplog 0.9.3.2 من إنشاء Jeremy Ashcraft ([email protected]). وهو برنامج مجاني، صدر بموجب رخصة GNU GPL الإصدار 2.0.

تنزيل الأداة