Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-18818_CVE-2019-19609 — يحتوي هذا المستودع على سكربت بلغة بايثون لاستغلال ثغرتين: CVE-2019-18818 وCVE-2019-19609. | Kitploit
أدوات/GitHubGitHub/abelsrzz/cve-2019-18818_cve-2019-19609
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubabelsrzz/cve-2019-18818_cve-2019-19609

CVE-2019-18818_CVE-2019-19609

يحتوي هذا المستودع على سكربت بلغة بايثون لاستغلال ثغرتين: CVE-2019-18818 وCVE-2019-19609.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

استغلالات لـ CVE-2019-18818 و CVE-2019-19609

هذا المستودع يحتوي على سكربت بايثون لاستغلال ثغرتين: CVE-2019-18818 و CVE-2019-19609.

CVE-2019-18818

تسمح هذه الثغرة للمهاجم بإعادة تعيين كلمة مرور مستخدم إداري في نظام Strapi CMS.

الاستخدام

  1. عدّل المتغيرين target و strapi_port في السكربت ليتوافقا مع مثيل Strapi المستهدف.
  2. شغّل السكربت لإعادة تعيين كلمة مرور المسؤول.

CVE-2019-19609

تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الخادم الذي يشغّل Strapi CMS.

الاستخدام

  1. عدّل المتغيرين local_ip و local_port في السكربت ليتوافقا مع عنوان IP الخاص بجهازك المحلي والمنفذ المطلوب للشل العكسي.
  2. تأكد من تشغيل مستمع netcat على المنفذ المحدد: nc -lvnp <local_port>.
  3. شغّل السكربت لإرسال حمولة شل عن بُعد.

إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر يسببه هذا السكربت.

المتطلبات

  • Python 3
  • مكتبة requests
  • مكتبة pwntools

التثبيت

root@kitploit:~
pip install requests pwntools
تنزيل الأداة