دوشنبه / ۸ دی / ۱۴۰۴ Monday / 29 December / 2025
×
تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح
نقص بحرانی تزریق کد (RCE) در Squirrelly v9.0.0 از طریق پارامتر options.varName

تحلیل کامل CVE‑۲۰۲۴‑۴۰۴۵۳: RCE در Squirrelly v9.0.0 و راهکار فوری اصلاح

پروژه superbase-exposure-check یک ابزار امنیتی متن‌باز است که با هدف شناسایی افشای ناخواسته کلیدهای Supabase و بررسی سطح دسترسی عمومی به داده‌ها توسعه یافته است. این ابزار با تحلیل فایل‌های جاوااسکریپت وب‌سایت‌ها، کلیدهای JWT احتمالی را شناسایی کرده و وضعیت امنیتی اتصال به پایگاه داده Supabase را ارزیابی می‌کند. در صورت شناسایی کلید معتبر، ابزار […]

ابزار متن‌باز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به داده‌ها – JWT
  • کد نوشته: 1951
  • ۸ دی
  • 2 بازدید
  • دیدگاه‌ها برای ابزار متن‌باز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به داده‌ها – JWT بسته هستند
  • برچسب ها

    پروژه superbase-exposure-check یک ابزار امنیتی متن‌باز است که با هدف شناسایی افشای ناخواسته کلیدهای Supabase و بررسی سطح دسترسی عمومی به داده‌ها توسعه یافته است. این ابزار با تحلیل فایل‌های جاوااسکریپت وب‌سایت‌ها، کلیدهای JWT احتمالی را شناسایی کرده و وضعیت امنیتی اتصال به پایگاه داده Supabase را ارزیابی می‌کند.

    در صورت شناسایی کلید معتبر، ابزار به‌صورت خودکار جداول قابل دسترس را enumerate کرده و مشخص می‌کند کدام داده‌ها بدون احراز هویت مناسب در دسترس عموم قرار گرفته‌اند. خروجی بررسی‌ها به‌صورت ساختاریافته ارائه می‌شود تا تحلیلگران امنیت بتوانند میزان ریسک افشای اطلاعات را به‌سرعت ارزیابی کنند.

    این پروژه برای توسعه‌دهندگان، تیم‌های امنیتی و متخصصان تست نفوذ کاربردی است که قصد دارند پیش از انتشار یا در فرآیند ارزیابی امنیت، از پیکربندی صحیح Supabase و جلوگیری از نشت داده‌ها اطمینان حاصل کنند.

    مرجع : https://github.com/bscript/superbase-exposure-check

    دیدگاه‌ها بسته شده‌اند.