Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20131 — CVE-2026-20131 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-20131
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub0xblackash/cve-2026-20131

CVE-2026-20131

CVE-2026-20131

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-20131 | ثغرة RCE حرجة في Cisco FMC

ChatGPT Image May 10, 2026, 03_09_44 PM

تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في Cisco Secure Firewall Management Center

Severity CVSS Exploited Type Python

📌 نظرة عامة

ثغرة حرجة قبل المصادقة في إلغاء تسلسل Java تسمح للمهاجمين عن بُعد بتحقيق تنفيذ تعليمات برمجية بصلاحيات الجذر (Root) على أجهزة Cisco FMC.


المعلومات الأساسية


✨ فاحص الثغرات الآمن

أداة كشف جميلة وآمنة وموثوقة لثغرة CVE-2026-20131.

📸 عرض توضيحي

CVE-2026-20131

الميزات

  • مخرجات طرفية حديثة بألوان مرمّزة
  • بصمة FMC ذكية (تقلل النتائج الإيجابية الخاطئة)
  • التراجع التلقائي من HTTP إلى HTTPS
  • كشف لافتة الإصدار (Version Banner)
  • تصميم نظيف واحترافي

التثبيت والاستخدام

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-20131.git

cd CVE-2026-20131

pip install requests colorama

sudo python3 CVE-2026-20131.py https://target-fmc.example.com

🛡️ التخفيف والتصحيح

🚨 مطلوب إجراء فوري

الإصلاح الرسمي: قم بالترقية إلى أحدث إصدار مُصحَّح من Cisco Secure Firewall Management Center.

استشارة أمان Cisco →


📋 الإصدارات المتأثرة

  • Cisco FMC 6.4.x → 10.0.x (راجع الاستشارة لمعرفة النسخ الدقيقة)
  • Cisco Security Cloud Control (SCC) - تم تصحيحه عبر الصيانة

⚠️ إخلاء مسؤولية قانوني

هذا المستودع مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

يُعد فحص الأنظمة أو استغلالها دون إذن صريح أمرًا غير قانوني.


صُنع بـ ❤️ لمجتمع الأمن السيبراني

امنحنا نجمة ⭐ إذا وجدت هذا مفيدًا!

تنزيل الأداة
السمةالتفاصيل
درجة الخطورةحرجة
درجة CVSS10.0
نوع الثغرةإلغاء تسلسل Java
الاستغلال في الهجماتنعم (حملات فدية)
التصحيح متاحنعم