Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27513-CVE-2021-27514 — استغلال لاختطاف الجلسة في EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) مع حمولة القوة الغاشمة ورفع الملفات. | Kitploit
أدوات/GitHubGitHub/arianeblow/cve-2021-27513-cve-2021-27514
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubarianeblow/cve-2021-27513-cve-2021-27514

CVE-2021-27513-CVE-2021-27514

استغلال لاختطاف الجلسة في EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) مع حمولة القوة الغاشمة ورفع الملفات.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

exploit-eyesofnetwork الإصدار 5.3.5 حتى 5.3.10

root@kitploit:~
CVE-2021-27513 / CVE-2021-27514

#يمكن أن يستغرق التخمين بالقوة وقتًا طويلاً جدًا في بيئة غير إنتاجية لأن "session_id" يُنشأ في كل تسجيل دخول (ولكن كل session_id الذي يولده التطبيق صالح)
#للإثبات، قمت بنشر حل EyesOfNetwork وحاكيت استخدامًا يوميًا مع 300 تسجيل دخول (في بيئة إنتاج، وجدت 230 إدخالاً في جدول "sessions" خلال 3 أشهر)
#جميع session-id تُنشأ بأرقام من 8 إلى 10 أرقام فقط، لذا من السهل في بيئة الإنتاج كسر أحدها...
#للاستخدام التجريبي، غيّر "sessid" في السطر .43 بقيمة تقريبية لـ session_id صالح (يمكنك العثور على هذا في قسم الكوكيز الخاص بك أو في قاعدة بيانات eonweb - جدول "sessions_id" (تسجيل الدخول: eonweb كلمة المرور: root66 في كل نسخة من eyesofnetwork))

#ملاحظة: لا يمكنك تحميل أكثر من ملف واحد بنفس الاسم ونفس الرابط، إذا فشلت الاستغلال، يجب عليك تعديل الطلبات باستخدام رابط واسم ملف آخر (اسم الملف الأصلي: shell2.xml.php الرابط الأصلي: https://ImSo.Famous)
تنزيل الأداة