Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40471 — كود استغلال لنظام إدارة مرضى العيادة الإصدار 1، ثغرة تنفيذ أوامر عن بُعد بدون مصادقة cpms rce CVE-2022-40471 | Kitploit
أدوات/GitHubGitHub/dharan10/cve-2022-40471
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdharan10/cve-2022-40471

CVE-2022-40471

كود استغلال لنظام إدارة مرضى العيادة الإصدار 1، ثغرة تنفيذ أوامر عن بُعد بدون مصادقة cpms rce CVE-2022-40471

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-40471 – ثغرة RCE عبر رفع ملفات مصادق عليه في نظام CPMS

📌 نظرة عامة

CVE-2022-40471 هي ثغرة تنفيذ أوامر عن بُعد (RCE) تتطلب مصادقة وتؤثر على
نظام إدارة مرضى العيادات (CPMS).

توجد الثغرة بسبب عدم كفاية التحقق من الملفات المرفوعة في وظيفة رفع صورة الملف الشخصي للمستخدم، مما يسمح لمهاجم مصادق عليه برفع وتنفيذ كود PHP عشوائي.


🧠 تفاصيل الثغرة

  • المنتج: نظام إدارة مرضى العيادات (CPMS)
  • نوع الثغرة: رفع ملفات مصادق عليه ← تنفيذ أوامر عن بُعد
  • معرّف CVE: CVE-2022-40471
  • متجه الهجوم: الويب
  • المصادقة المطلوبة: نعم
  • التأثير: تنفيذ أوامر كامل عن بُعد

⚙️ خطوات الاستغلال

  1. قم بالمصادقة باستخدام بيانات اعتماد صالحة لنظام CPMS
  2. ارفع ملف PHP خبيث عبر ميزة رفع صورة الملف الشخصي
  3. قم بالوصول إلى قشرة PHP المرفوعة لتنفيذ أوامر نظام التشغيل

🚀 الاستخدام

المتطلبات

  • Python 3.x
  • مكتبة requests
root@kitploit:~
pip install requests
تنزيل الأداة