Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32749-PoC — ثغرة استغلال لـ CVE-2023-32749 تؤثر على Pydio Cells 4.1.2 والإصدارات السابقة | Kitploit
أدوات/GitHubGitHub/alaeddine03/cve-2023-32749-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubalaeddine03/cve-2023-32749-poc

CVE-2023-32749-PoC

ثغرة استغلال لـ CVE-2023-32749 تؤثر على Pydio Cells 4.1.2 والإصدارات السابقة

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32749 | Pydio Cells تعيين دور غير مصرح به

استغلال لـ CVE-2023-32749 يؤثر على Pydio Cells 4.1.2 والإصدارات الأقدم. يمكن لمستخدم مصادق عليه ذي صلاحيات منخفضة إنشاء مستخدم خارجي جديد مع تعيين جميع الأدوار، مما يمنح الوصول إلى جميع الخلايا ومساحات العمل غير الشخصية عبر المثيل.

الإصدارات المتأثرة

  • Pydio Cells 4.1.2 والإصدارات الأقدم
  • تم الإصلاح في 4.2.0، 4.1.3، 3.0.12

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

احصل على رمز Bearer من جلسة مصادق عليها (DevTools > Network > أي طلب /a/ > Authorization header)، ثم قم بتشغيل:

root@kitploit:~
python3 pydio_privesc.py <url> <token> <new_username> <new_password>

مثال:

root@kitploit:~
python3 pydio_privesc.py https://cells.example.com "token_here" pwned Pwned123!

قم بتسجيل الدخول إلى واجهة مستخدم Pydio web باستخدام الحساب الذي تم إنشاؤه حديثًا للوصول إلى جميع الخلايا ومساحات العمل المشتركة.

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. لا تستخدمها ضد أنظمة ليس لديك إذن صريح لاختبارها.

تنزيل الأداة