Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49103 — ماسح ضوئي متعدد الخيوط بلغة Python (PoC) لثغرة CVE-2023-49103 يتحقق من قوائم كبيرة من عناوين URL بحثًا عن مخرجات phpinfo() المكشوفة مع تجاوز .htaccess عبر لاحقة المسار /.css. | Kitploit
أدوات/GitHubGitHub/creacitysec/cve-2023-49103
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcreacitysec/cve-2023-49103

CVE-2023-49103

ماسح ضوئي متعدد الخيوط بلغة Python (PoC) لثغرة CVE-2023-49103 يتحقق من قوائم كبيرة من عناوين URL بحثًا عن مخرجات phpinfo() المكشوفة مع تجاوز .htaccess عبر لاحقة المسار /.css.

عرض المستودع
30112منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-49103

إثبات المفهوم لـ CVE-2023-49103

نظرة عامة

صُمم هذا السكريبت Python لمعالجة قائمة كبيرة من URLS بكفاءة للتحقق من وجود مخرجات phpinfo(). يستخدم تعدد الخيوط (multi-threading) للتعامل مع عدد كبير من URLS بشكل متزامن، مما يسرع العملية بشكل كبير. يتميز السكريبت أيضًا بشريط تقدم فوري لتتبع التقدم بصريًا.

لتشغيل الثغرة، لا يكفي الوصول إلى URL الخاص بـ phpinfo()؛ بل تحتاج أيضًا إلى تجاوز .htaccess (شكرًا لـ rapid7 على الرؤية). في هذه الحالة، يتم ذلك بإضافة /.css إلى URL.

المتطلبات

  • Python 3.x
  • requests
  • urllib3
  • colorama
  • alive-progress
  • concurrent.futures (جزء من المكتبة الأساسية في Python 3)
  • التثبيت

    1. تأكد من تثبيت Python 3 على نظامك.
    2. استنسخ هذا المستودع أو قم بتنزيل السكريبت.
    3. قم بتثبيت حزم Python المطلوبة:

    pip install requests urllib3 colorama alive-progress

    الاستخدام

    لاستخدام السكريبت، تحتاج إلى ملف نصي يحتوي على قائمة URLS للتحقق. يجب أن يكون كل URL في سطر جديد.

    تحضير قائمة URLs

    أنشئ ملف نصي (مثلاً urls.txt) بحيث يحتوي كل URL في سطر منفصل.

    تشغيل السكريبت

    استخدم السكريبت بالأمر التالي، مع استبدال input_file.txt بملف URLS الخاص بك و output_file.txt باسم ملف الإخراج المطلوب:

    python exploit.py -t input_file.txt -o output_file.txt

    عرض النتائج

    سيقوم السكريبت بمعالجة كل URL وإخراج النتائج إلى ملف الإخراج المحدد. يتم تسجيل URLS التي تحتوي على مخرجات phpinfo() صالحة في هذا الملف.

    المساهمات

    لا تتردد في عمل fork لهذا المستودع أو تقديم طلبات سحب (pull requests) مع التحسينات.

    شكرًا لـ @random-robbie على طلب السحب <3

    إخلاء مسؤولية

    كتبت هذا السكريبت في الأصل للمتعة فقط (كنت أشعر بالملل وأردت تجربة تعدد الخيوط) وليس لأي غرض خبيث. افعل المثل، اختبر على نطاقاتك الخاصة وليس على نطاق جارك. هذا السكريبت هو فقط للأغراض التعليمية، بالطبع.

    تنزيل الأداة