Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2012-2982 — POC بلغة Python لـ CVE-2012-2982 محسّن من الأصل بواسطة المستخدم @OstojaOfficial | Kitploit
أدوات/GitHubGitHub/blu3ming/cve-2012-2982
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubblu3ming/cve-2012-2982

CVE-2012-2982

POC بلغة Python لـ CVE-2012-2982 محسّن من الأصل بواسطة المستخدم @OstojaOfficial

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2012-2982

إثبات المفهوم (PoC) بلغة بايثون لـ CVE-2012-2982 (Webmin 1.580) محسّن عن الأصل بواسطة المستخدم OstojaOfficial

هذه نسخة محسّنة من السكريبت الأصلي تسمح للمستخدم برؤية تنسيق إدخال البيانات دون الحاجة إلى رؤية السكريبت بأكمله لاكتشاف ذلك. ولتحقيق ذلك، تم ببساطة نقل هذا القسم من الكود إلى البداية:

بالإضافة إلى ذلك، تم إرفاق تعليمة خروج لمنع استمرار تشغيل السكريبت (sys.exit(1)).

كما تم إضافة إمكانية قيام المستخدم بتضمين المنفذ الذي يعمل عليه خدمة Webmin 1.580 منذ لحظة استدعاء الاستغلال (exploit).

نظرًا لأنه تمت إضافة إدخال جديد، تم تعديل جميع البيانات الأخرى، إلى جانب تعديل عنوان URL للاستعلام لتسجيل الدخول واستغلال الثغرة الأمنية.

أخيرًا، تم إضافة الوظيفة الرئيسية التي سيقوم السكريبت بتنفيذها في حالة استلام جميع البيانات بشكل صحيح.

ملاحظة: تذكر أنه قبل تشغيل السكريبت يجب عليك تثبيت المكتبات المطلوبة. للقيام بذلك، اكتب في وحدة التحكم:

pip3 install -r requirements.txt

في حال لم تستخدم pip3 من قبل، فيجب تثبيته باستخدام الأمر التالي:

apt install python3-pip

إذا ظهر الخطأ التالي عند إعادة تثبيت requirements.txt:

قم بتنفيذ الأمر التالي لتصحيحه. سبب الخطأ هو أن ldap غير مثبت في النظام.

apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind

تنزيل الأداة