Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RCE-QloApps-CVE-2024-40318 — ثغرة تنفيذ التعليمات البرمجية عن بُعد في QloApps (الإصدار 1.6.0.0) | Kitploit
أدوات/GitHubGitHub/3v1lc0d3/rce-qloapps-cve-2024-40318
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub3v1lc0d3/rce-qloapps-cve-2024-40318

RCE-QloApps-CVE-2024-40318

ثغرة تنفيذ التعليمات البرمجية عن بُعد في QloApps (الإصدار 1.6.0.0)

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RCE-QloApps-CVE-2024-40318

هجوم تنفيذ التعليمات البرمجية عن بُعد (RCE) يسمح للمهاجم بتنفيذ تعليمات برمجية على جهاز كمبيوتر. القدرة على تنفيذ التعليمات البرمجية يمكن أن تؤدي إلى نشر برمجيات خبيثة إضافية أو سرقة بيانات حساسة أو حتى إلحاق الضرر بالخادم.

تم اكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد في إصدار Qloapps 1.6.0.0 أثناء فحص التطبيق في لوحة الإدارة، في قسم “Modules and services” حيث يمكن تحميل وحدة معدلة مثل “mailchimp-for-prestashop”(https://addons.prestashop.com/en/newsletter-sms/26957-mailchimp-for-prestashop.html”)، وقد سمح هذا بتجاوز قيود تحميل ملفات php والحصول على تنفيذ تعليمات برمجية عن بُعد عن طريق تعديل الملف “cronjob.php” والوصول إليه من خلال متصفح الويب.

تنزيل الأداة