Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42756 — استغلال إثبات المفهوم لثغرة CVE-2021-42756، وهي تجاوز سعة المخزن المؤقت القائم على المكدس في برنامج خادم الوكيل FortiWeb مما يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/3ndorph1n/cve-2021-42756
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub3ndorph1n/cve-2021-42756

CVE-2021-42756

استغلال إثبات المفهوم لثغرة CVE-2021-42756، وهي تجاوز سعة المخزن المؤقت القائم على المكدس في برنامج خادم الوكيل FortiWeb مما يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة عبر طلبات HTTP مصممة.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42756

ثغرات متعددة لتجاوز سعة المخزن المؤقت المستندة إلى المكدس [CWE-121] في برنامج الوكيل لـ FortiWeb الإصدارات 5.x جميع الإصدارات، و6.0.7 وما دون، و6.1.2 وما دون، و6.2.6 وما دون، و6.3.16 وما دون، و6.4 جميع الإصدارات قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.

ملخص

عند تمكين حماية MitB، لا يوجد حد لطول الحقول المحمية. قد يؤدي ذلك إلى تجاوز سعة المكدس.

إثبات المفهوم

البيئة: FortiWeb 6.3.4

المراجع

  • إعلانات PSIRT | FortiGuard
تنزيل الأداة