Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TFTPlunder — معلومات واستغلال لثغرة CVE-2023-29930: قراءة/كتابة ملفات عمياء في إعدادات خادم توفير Genesys TFTP | Kitploit
أدوات/GitHubGitHub/ysaxon/tftplunder
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراق
GitHubysaxon/tftplunder

TFTPlunder

معلومات واستغلال لثغرة CVE-2023-29930: قراءة/كتابة ملفات عمياء في إعدادات خادم توفير Genesys TFTP

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TFTPlunder: استغلال لثغرة CVE-2023-29930

هذا سكربت استغلال لثغرة قراءة/كتابة ملفات عمياء في خادم توفير TFTP من Genesys (المعروف سابقًا باسم InIn).

معلومات الثغرة

تعود هذه الثغرة إلى خيارات إعداد غير مقيدة لمسار جذر TFTP وامتدادات الملفات. بعبارة أخرى، من خلال واجهة الإدارة، يمكنك تغيير مسار TFTP إلى أي دليل على الإطلاق ورفع أو تنزيل أي ملفات تريدها.

(لاحظ مع ذلك أن TFTP كبروتوكول لا يسمح بسرد الملفات، وهذا ما يجعل هذه الثغرة قراءة ملفات عمياء.)

ويتفاقم هذا بشكل خاص بسبب أن الخادم يستخدم افتراضيًا بيانات اعتماد معروفة ومثبتة في الكود ولا يُجبر المستخدم على تغييرها.

من حيث التصنيف، تحمل جوانب من تصنيفات CWE التالية:

  • CWE-22: تقييد غير صحيح لاسم المسار إلى دليل مقيد
  • CWE-434: رفع ملف بنوع خطير دون قيود
  • CWE-522: بيانات اعتماد محمية بشكل غير كافٍ

جميع الإصدارات المعروفة حتى الآن معرضة للخطر.

التخفيف

أفضل تخفيف في الوقت الحالي هو ببساطة تحديث بيانات اعتماد المسؤول الخاصة بخادم إعداد TFTP.

استخدام هذا الاستغلال

أنصح باستخدام هذا مع دفتر Jupyer أو حلقة REPL الخاصة بـ Python، أو في حالات الاستخدام الأكثر تقدمًا، كتابة سكربت خاص بك واستيراد هذا الملف. فقط قم باستيراد ملف بايثون الرئيسي، وأنشئ كائنًا من الصنف، واستدعِ get_file و put_file كما تشاء.

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

إلخ.

تلميح: راجع https://github.com/jtpereyda/regpol للمساعدة في فك ترميز ntuser.pol

وانظر إلى قوائم مثل https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt للحصول على أمثلة لملفات أخرى يمكن تجربتها.

تنزيل الأداة