Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-10033 — دليل إثبات المفهوم لـ CVE-2016-10033، وهي ثغرة تنفيذ تعليمات برمجية عن بعد في PHPMailer. يوضح حقن كود PHP عشوائي عبر التلاعب بمعامل sendmail لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/alexander47777/cve-2016-10033
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubalexander47777/cve-2016-10033

CVE-2016-10033

دليل إثبات المفهوم لـ CVE-2016-10033، وهي ثغرة تنفيذ تعليمات برمجية عن بعد في PHPMailer. يوضح حقن كود PHP عشوائي عبر التلاعب بمعامل sendmail لاختبارات الأمان المصرح بها.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-10033 – تنفيذ الأوامر عن بعد في PHPMailer

📌 الوصف

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2016-10033،
وهي ثغرة أمنية في إصدارات PHPMailer السابقة لـ 5.2.18.
تحدث المشكلة عندما يتم التعامل بشكل غير صحيح مع وسيط $additional_parameters الخاص بدالة
mail() المدمجة في PHP، مما يسمح للمهاجمين بحقن معاملات إضافية
لسطر الأوامر في sendmail. يمكن استغلال ذلك لكتابة كود PHP عشوائي
في دليل يمكن الوصول إليه عبر الويب، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE).


⚠️ إخلاء المسؤولية

هذا المشروع مخصص لأغراض تعليمية واختبارات أمنية مرخصة فقط.
لا تستخدم هذه الأداة لاستغلال الثغرة ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا الكود.


🛠 الإصدارات المتأثرة

  • PHPMailer ≤ 5.2.17
  • PHP عند تكوينه لاستخدام sendmail
  • sendmail_path محدد ويمكن الوصول إليه

تنزيل الأداة