Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42671 — CVE-2021-42671 - ثغرة التحكم في الوصول المعطوب في نظام بوابة المهندسين الإلكترونية. | Kitploit
أدوات/GitHubGitHub/0xdeku/cve-2021-42671
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقسوء التكوين
GitHub0xdeku/cve-2021-42671

CVE-2021-42671

CVE-2021-42671 - ثغرة التحكم في الوصول المعطوب في نظام بوابة المهندسين الإلكترونية.

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42671

CVE-2021-42671 - ثغرة في التحكم في الوصول المكسور في نظام بوابة المهندسين عبر الإنترنت.

الوصف الفني:

توجد ثغرة في التحكم في الوصول المكسور في بوابة المهندسين عبر الإنترنت. يمكن للمهاجم استغلال هذه الثغرة لتجاوز ضوابط الوصول والحصول على جميع الملفات المرفوعة على خادم الويب دون الحاجة إلى المصادقة أو التفويض.

المجال الضعيف - http://localhost/nia_munoz_monitoring_system/admin/uploads/

إثبات المفهوم (Poc) -

انتقل إلى http://localhost/nia_munoz_monitoring_system/admin/uploads/ لتجاوز التحكم في الوصول لخادم الويب المستهدف. ونتيجة لذلك، يمكنك الوصول إلى معلومات حساسة مخزنة في مجلد التحميلات لخادم الويب.

CVE-2021-42671

المراجع -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42671

https://nvd.nist.gov/vuln/detail/CVE-2021-42671

تم الاكتشاف بواسطة -

ألون ليفييف (0xDeku)، 22 أكتوبر، 2021.

تنزيل الأداة