Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-29464 — نص استغلال بلغة بايثون لـ CVE-2022-29464، يتيح تحميل الملفات إلى الخوادم الضعيفة. يدعم الهدف الفردي والمعالجة الدفعية بحمولات JSP مخصصة لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/c1ph3rbyt3/cve-2022-29464
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubc1ph3rbyt3/cve-2022-29464

CVE-2022-29464

نص استغلال بلغة بايثون لـ CVE-2022-29464، يتيح تحميل الملفات إلى الخوادم الضعيفة. يدعم الهدف الفردي والمعالجة الدفعية بحمولات JSP مخصصة لاختبار الأمان المصرح به.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2022-29464

يحتوي هذا المستودع على سكربت لاستغلال الثغرة الأمنية CVE-2022-29464، والتي تسمح برفع الملفات إلى خوادم معرضة للخطر. استخدمه فقط في بيئات مصرح بها ولأغراض تعليمية.

المتطلبات

  • Python 3.8 أو أحدث

التثبيت

الخطوة 1: استنساخ المستودع

# استنسخ المستودع من GitHub
git clone https://github.com/c1ph3rbyt3/CVE-2022-29464.git
cd CVE-2022-29464

الخطوة 2: تثبيت التبعيات

pip install -r requirements.txt

استخدام السكربت

يقدم السكربت وضعين رئيسيين:

  1. معالجة مضيف واحد.
  2. معالجة قائمة من المضيفين من ملف.

المعاملات

  • -f، --file: يحدد ملفًا يحتوي على قائمة بالأهداف.
  • -t، --target: يحدد هدفًا واحدًا بتنسيق HOST:PORT أو IP:PORT.
  • -j، --jsp_file: اسم ملف JSP الذي سيتم رفعه (على سبيل المثال، uploader.jsp). إجباري.

ملف المضيفين

يجب أن يحتوي ملف المضيفين على قائمة بالأهداف بالتنسيق التالي:

127.0.0.1:8080
example.com:443
192.168.1.1:8443

يجب أن يتضمن كل سطر عنوان IP أو اسم مضيف متبوعًا بالمنفذ، مفصولين بنقطتين (:).

رفع ملف uploader.jsp

يمكن استبدال ملف uploader.jsp المضمن في هذا المستودع بآخر، وهذا مجرد ملف مرجعي. يتم رفع ملف المستودع إلى الخادم لإجراء اختبارات التحميل والتنفيذ.

أمثلة على الاستخدام

معالجة هدف واحد

python CVE-2022-29464.py -t 192.168.1.1:8080 -j uploader.jsp

معالجة قائمة من الأهداف

python CVE-2022-29464.py -f hosts.txt -j uploader.jsp

عرض المساعدة

python CVE-2022-29464.py -h

الاتصال

تم الإنشاء بواسطة: C1ph3rByt3

تنزيل الأداة