
استغلال إثبات المفهوم لـ CVE-2023-26469 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر اجتياز المسار في Jorani 1.0.0، مع وظيفة رفع شيل للاختبار الأمني والتعليم.
يحتوي هذا المستودع على سكربت استغلال لثغرة CVE-2023-26469، والتي تسمح للمهاجم باستخدام اجتياز المسار (path traversal) للوصول إلى الملفات وتنفيذ التعليمات البرمجية على خادم يشغّل Jorani 1.0.0. بالإضافة إلى ذلك، يتضمن السكربت وظيفة رفع شيل (shell upload) لمزيد من الاستغلال.
هذا الكود مقدّم لأغراض تعليمية فقط. الهدف هو توضيح كيفية استغلال الثغرات لأغراض تعليمية ولأغراض التوعية الأمنية. يرجى الامتناع عن استخدام هذه الاستغلالات في أي أنشطة ضارة.