Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42756 — إثبات مفهوم لتجاوز سعة المخزن المؤقت المستند إلى المكدس في FortiWeb، يوضح تنفيذ التعليمات البرمجية عن بعد غير المصادق عليه عبر طلبات HTTP مصممة عند تمكين حماية MitB. | Kitploit
أدوات/GitHubGitHub/3ndorph1n/cve-2021-42756
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub3ndorph1n/cve-2021-42756

CVE-2021-42756

إثبات مفهوم لتجاوز سعة المخزن المؤقت المستند إلى المكدس في FortiWeb، يوضح تنفيذ التعليمات البرمجية عن بعد غير المصادق عليه عبر طلبات HTTP مصممة عند تمكين حماية MitB.

عرض المستودع
134منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42756

ثغرات متعددة لتجاوز سعة المخزن المؤقت المستندة إلى المكدس [CWE-121] في برنامج الوكيل لـ FortiWeb الإصدارات 5.x جميع الإصدارات، و6.0.7 وما دون، و6.1.2 وما دون، و6.2.6 وما دون، و6.3.16 وما دون، و6.4 جميع الإصدارات قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.

ملخص

عند تمكين حماية MitB، لا يوجد حد لطول الحقول المحمية. قد يؤدي ذلك إلى تجاوز سعة المكدس.

إثبات المفهوم

البيئة: FortiWeb 6.3.4

المراجع

  • إعلانات PSIRT | FortiGuard
تنزيل الأداة