Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40905 — إثبات المفهوم لاستغلال CVE-2021-40905، وهو ثغرة تنفيذ تعليمات برمجية عن بعد في CheckMK Management Web Console عبر حزم ملحق .mkp المعدة بعناية. | Kitploit
أدوات/GitHubGitHub/edgarloyola/cve-2021-40905
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

إثبات المفهوم لاستغلال CVE-2021-40905، وهو ثغرة تنفيذ تعليمات برمجية عن بعد في CheckMK Management Web Console عبر حزم ملحق .mkp المعدة بعناية.

عرض المستودع
9منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40905 - تنفيذ الأوامر عن بُعد عبر ملف .mkp مخصص

التطبيق: وحدة تحكم الإدارة عبر الويب الخاصة بـ CheckMK

مراجعة البرنامج: أقل من أو يساوي 2.0.0p17

نوع الهجوم: تنفيذ الأوامر عن بُعد (RCE)

الحل: غير محدد بعد، أو أن حزم MKP المشتركة على [https://exchange.checkmk.com/] يتم مراجعتها يدويًا من قبل CheckMk ويبحثون عن تعليمات برمجية ضارة أو عمليات استيراد مشبوهة، إلخ.

الملخص: لا تقوم وحدة تحكم الإدارة عبر الويب الخاصة بـ CheckMk Enterprise Edition (الإصدارات 1.5.0 إلى 2.0.0p17) بتعقيم عملية تحميل ملفات ".mkp" التي تمثل حزم التوسعة بشكل صحيح، مما يجعل تنفيذ الأوامر عن بُعد ممكنًا. يتطلب الاستغلال الناجح الوصول إلى واجهة الإدارة عبر الويب، إما باستخدام بيانات اعتماد صالحة أو باستخدام جلسة مختطفة لمستخدم لديه دور مسؤول.

الوصف الفني: راجع CVE-2021-40905

الجدول الزمني:

  • 2021-09-01 اكتشاف المشكلات.
  • 2021-09-06 أول اتصال مع البائع عبر البريد الإلكتروني.
  • 2021-09-08 رد البائع. تم اكتشاف ثغرات تنفيذ الأوامر عن بُعد بالفعل، وسيتم تصحيحها في الإصدار التالي.
  • 2022-03-25 الكشف العلني.

المرجع:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
تنزيل الأداة