Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
php-jpeg-injector — يُحقن حمولات PHP في صور JPEG لاستغلال تطبيقات الويب، متجاوزًا معالجة الصور في مكتبة GD لتحقيق تنفيذ الشيفرة عن بعد. | Kitploit
أدوات/GitHubGitHub/dlegs/php-jpeg-injector
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdlegs/php-jpeg-injector

php-jpeg-injector

يُحقن حمولات PHP في صور JPEG لاستغلال تطبيقات الويب، متجاوزًا معالجة الصور في مكتبة GD لتحقيق تنفيذ الشيفرة عن بعد.

عرض المستودع
5401243منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

php-jpeg-injector

يحقن حمولات php في صور jpeg. مرتبط بـ هذا المنشور.

حالة الاستخدام

لديك تطبيق ويب يقوم بتشغيل صورة jpeg عبر مكتبة الرسومات GD الخاصة بـ PHP.

الوصف

يقوم هذا السكريبت بحقن كود PHP في صورة jpeg محددة. سيقوم تطبيق الويب بتنفيذ الحمولة إذا قام بتفسير الصورة. تأكد من أن صورة jpeg المدخلة غير مضغوطة!

الاستخدام

python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]

مثال: python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg

كيف يعمل

يتم حقن كود PHP في المساحة الفارغة/غير المرغوب فيها (البنية) بعد رأس المسح الضوئي:

رأس

يتم تشغيل صورة jpeg المصابة الجديدة عبر مكتبة gd الخاصة بـ PHP. يقوم PHP بتفسير الحمولة المحقونة في jpeg وتنفيذها.

تنزيل الأداة