Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46501 — BoltWire v6.03 عرضة لثغرة "التحكم غير السليم في الوصول" | Kitploit
أدوات/GitHubGitHub/cyber-wo0dy/cve-2023-46501
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcyber-wo0dy/cve-2023-46501

CVE-2023-46501

BoltWire v6.03 عرضة لثغرة "التحكم غير السليم في الوصول"

عرض المستودع
14منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46501 - BoltWire v6.03 - التحكم غير السليم في الوصول

الوصف

في الإصدار 6.03 من BoltWire CMS، من الممكن استغلال ثغرة "التحكم غير السليم في الوصول" عبر معامل index.php?p=member.admin&action=data، مما يسمح للمهاجم بعرض كلمة مرور أي عضو، بما في ذلك كلمة مرور المشرف، وبالتالي يسمح بسرقة المعلومات، أو إجراء تغييرات تعسفية على البيانات، أو التلاعب بالتطبيق لأغراض خبيثة.

للإصلاح

حدّث إلى أحدث إصدار من BoltWire CMS.

خطوات إعادة الإنتاج:

1) أنشئ عضوًا جديدًا. الخطوة 1

2) قم بالوصول إلى الرابط التالي: http://domain.com/folder/index.php?p=member.admin&action=data

ملاحظة: استبدل http://domain.com/folder/ بعنوان التطبيق المراد اختباره.

3) ونتيجة لذلك، ستتمكن من عرض كلمة مرور المشرف. الخطوة 3

4) لعرض كلمات مرور المستخدمين الآخرين، ما عليك سوى تغيير معامل “admin” في الرابط أعلاه إلى اسم مستخدم آخر، على سبيل المثال member.user.

تنزيل الأداة