Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46818-python-exploit — استغلال CVE-2023-46818 في IPSConfig بلغة Python | Kitploit
أدوات/GitHubGitHub/bipbopbup/cve-2023-46818-python-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubbipbopbup/cve-2023-46818-python-exploit

CVE-2023-46818-python-exploit

استغلال CVE-2023-46818 في IPSConfig بلغة Python

عرض المستودع
1821منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-46818

هذه نسخة بايثون من السكربت الأصلي المكتوب بلغة PHP للثغرة التي تؤثر على ispconfig 3.2.11 والإصدارات السابقة.

مصدر PHP الأصلي: https://packetstormsecurity.com/files/176126/ISPConfig-3.2.11-PHP-Code-Injection.html

إثبات المفهوم هذا مخصص للأغراض التعليمية فقط.

الاستخدام

root@kitploit:~
python exploit.py http://10.10.10.10/ adminuser passwd

وصف الثغرة

مُدخلات المستخدم التي تُمرَّر عبر باراميتر POST المسمى "records" إلى /admin/language_edit.php لا تُطهَّر بشكل صحيح قبل استخدامها لتوليد كود PHP ديناميكيًا سيتم تنفيذه بواسطة التطبيق. يمكن استغلال ذلك من قبل مستخدمين إداريين خبيثين لحقن وتنفيذ كود PHP عشوائي على خادم الويب.

الاعتمادات

يعود الفضل إلى Egidio Romano.

تنزيل الأداة