Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21809 — CVE-2021-21809 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/anldori/cve-2021-21809
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubanldori/cve-2021-21809

CVE-2021-21809

CVE-2021-21809 إثبات المفهوم

عرض المستودع
145منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21809 POC

تفاصيل CVE: توجد ثغرة في تنفيذ الأوامر في المكون الإضافي الافتراضي للتدقيق الإملائي القديم في Moodle 3.10. يمكن أن تؤدي سلسلة من طلبات HTTP المصممة خصيصًا إلى تنفيذ أوامر. يجب أن يتمتع المهاجم بامتيازات المسؤول لاستغلال هذه الثغرة.

في الفيديو أدناه، سأقوم بالوصول إلى مختبر Golden Eye 1 OSCP عن طريق استغلال هذه الثغرة دون استخدام Metasploit. تحقق من GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.

احصل على الصدفة العكسية باستخدام أمر telnet، وقم بتشفيرها بتنسيق URL واحفظها في Path to aspell (الإعدادات/الخادم/مسارات النظام).

https://user-images.githubusercontent.com/101538840/208561898-6468a4ef-acf8-4742-b3e1-f0955ae7e9ab.mp4

تنزيل الأداة