Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42092 — استغلال Python3 لـ CVE-2023-46818 في Backdrop CMS <= 1.22.0 — تنفيذ أوامر عن بُعد موثّق (RCE) | Kitploit
أدوات/GitHubGitHub/ajdumanhug/cve-2022-42092
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubajdumanhug/cve-2022-42092

CVE-2022-42092

استغلال Python3 لـ CVE-2023-46818 في Backdrop CMS <= 1.22.0 — تنفيذ أوامر عن بُعد موثّق (RCE)

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2022-42092 بلغة Python

🔥 الوصف

يستهدف هذا السكربت الاستغلالي المكتوب بلغة Python ثغرة رفع الملفات غير المقيدة في Backdrop CMS لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

⚠️ الإصدارات المتأثرة

الإصدار 1.22.0 والإصدارات السابقة له ملاحظة: يعترض Backdrop CMS على ذلك ويجادل بأن صلاحيات متقدمة مطلوبة، ولهذا السبب قد تظل موجودة في الإصدارات الأحدث من 1.22.0. أعتقد أنهم يقصدون أنك ستحتاج إلى صلاحية وصول كمسؤول أولاً. ومع ذلك، فهي ثغرة صالحة، ويمكن بالتأكيد استغلالها للسيطرة الكاملة على النظام.

⚙️ طريقة الاستخدام

root@kitploit:~
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>

مهم: ابدأ المستمع (listener) قبل تشغيل السكربت:

root@kitploit:~
nc -lvnp <listener_port>

💻 تشغيل تجريبي

image

ℹ️ المرجع

  • تفاصيل CVE-2022-42092
تنزيل الأداة