Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/asang17/cve-2021-40222
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubasang17/cve-2021-40222

CVE-2021-40222

تنفيذ التعليمات البرمجية عن بُعد في Rittal

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40222

التطبيق: Rittal CMC PU III Web management

الأجهزة: CMC PU III 7030.000

مراجعة البرنامج: V3.11.00_2

مراجعة الجهاز: V3.00

نوع الهجوم: تنفيذ التعليمات البرمجية عن بعد

الحل: التحديث إلى مراجعة البرنامج V3.17.10 أو أحدث

الملخص: يفشل تطبيق الويب في تعقيم إدخال المستخدم على صفحة تكوين الشبكة TCP/IP. وهذا يسمح للمهاجم بحقن الأوامر بصلاحية الجذر على الجهاز والتي سيتم تنفيذها بمجرد استلام البيانات بعد بضع ثوانٍ. يمكن للمهاجم إنشاء باب خلفي في الجهاز أو مجرد تنفيذ قوقعة عكسية تتصل بجهاز المهاجم. يتطلب الاستغلال الناجح وصول المسؤول إلى إدارة الجهاز بجلسة صالحة أو مختطفة.

الجدول الزمني:

  • 2021-08-03 تم اكتشاف المشكلات
  • 2021-08-08 أول اتصال مع البائع عبر البريد الإلكتروني
  • 2021-08-23 الاتصال الثاني مع البائع عبر البريد الإلكتروني
  • 2021-09-01 تأكيد تصحيح الثغرة الأمنية
تنزيل الأداة