Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50164 — أداة مسح ضوئي و PoC لـ CVE-2023-50164 | Kitploit
أدوات/GitHubGitHub/bcdannyboy/cve-2023-50164
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbcdannyboy/cve-2023-50164

CVE-2023-50164

أداة مسح ضوئي و PoC لـ CVE-2023-50164

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-50164

أداة مسح ضوئي وإثبات المفهوم (PoC) لثغرة CVE-2023-50164

اعتبارات

استغلال ثغرة CVE-2023-50164 يعتمد بشكل كبير على البيئة المحيطة. يحاول إثبات المفهوم هذا تعميم عملية الاستغلال من خلال مطالبة المستخدم بإدخال تفاصيل خاصة بالبيئة عبر وسوم السكريبت.

يحاول السكريبت رفع ملف غير ضار واستبداله بمسار ملف يمرره المستخدم. على الرغم من أن السكريبت (بشكل ضروري) يسمح للمستخدمين برفع مسارات ملفاتهم الخاصة، إلا أن محتوى الملف المكتوب على ذلك المسار غير ضار تمامًا، فهو ببساطة "تم استغلال CVE-2023-50164 بنجاح في <التاريخ والوقت>"

المرجع الأصلي: https://xz.aliyun.com/t/13172

التثبيت

قبل تشغيل السكريبت، يجب تثبيت متطلبات requirements.txt

root@kitploit:~
python3 -m pip install -r requirements.txt

الاستخدام

يقبل السكريبت الوسوم التالية:

  • --url: رابط الهدف
  • --uploadvar: اسم المتغير الذي سيستخدمه السكريبت لرفع الملف، في المرجع سيكون هذا "Upload"
  • --filenamevar: اسم المتغير الذي سيستخدمه السكريبت لقيمة uploadFileName، في المرجع سيكون هذا "uploadFileName"
  • --payloadpath: مسار ملف الحمولة الذي سيتم رفعه
  • --follow302: قيمة منطقية تشير إلى ما إذا كان يجب على السكريبت متابعة إعادة التوجيه 302 أم لا
  • --verbose: قيمة منطقية تشير إلى ما إذا كان يجب على السكريبت طباعة إخراج مفصل أم لا

مثال

root@kitploit:~
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose
تنزيل الأداة