Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40904 | Kitploit
أدوات/GitHubGitHub/edgarloyola/cve-2021-40904
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubedgarloyola/cve-2021-40904

CVE-2021-40904

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40904 - RCE عبر تطبيق Dokuwiki المدمج في CheckMk

التطبيق: وحدة تحكم إدارة الويب الخاصة بـ CheckMK

مراجعة البرنامج: من 1.5.0 إلى 1.5.0p25

نوع الهجوم: RCE

الحل: الترقية إلى الإصدار 1.6 أو أحدث.

الملخص: تسمح وحدة تحكم إدارة الويب الخاصة بـ CheckMk Raw Edition (الإصدارات من 1.5.0 إلى 1.5.0p25) بوجود إعداد خاطئ لتطبيق الويب Dokuwiki (المثبت افتراضيًا) مما يسمح بتضمين كود php. ونتيجةً لذلك، يتم تحقيق تنفيذ عن بُعد للكود. يتطلب الاستغلال الناجح الوصول إلى واجهة إدارة الويب، إما ببيانات اعتماد صالحة أو عبر جلسة مختطفة لمستخدم يملك دور مسؤول.

الوصف الفني: انظر CVE-2021-40904

الخط الزمني:

  • 2021-09-01 تم اكتشاف الثغرات.
  • 2021-09-06 أول تواصل مع البائع عبر البريد الإلكتروني.
  • 2021-09-08 رد البائع. تم اكتشاف ثغرات RCE بالفعل، وتوجد إصدارات أحدث تتضمن التصحيح.
  • 2022-03-25 الكشف العام.

المراجع:

  • https://checkmk.com/download/archive#checkmk-1.6.0
  • https://checkmk.com/download/archive#checkmk-2.0.0
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40904
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40904

عرض توضيحي

PoC لإصدار checkmk 1.5.0p25 Raw Edition

RCE Dokuwiki

تنزيل الأداة