Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-CVE-2026-23489 — إثبات المفهوم (POC) لثغرة CVE-2026-23489 في إضافة GLPI "Fields" <= 1.23.2 | Kitploit
أدوات/GitHubGitHub/eorll-lgtm/poc-cve-2026-23489
الاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubeorll-lgtm/poc-cve-2026-23489

poc-CVE-2026-23489

إثبات المفهوم (POC) لثغرة CVE-2026-23489 في إضافة GLPI "Fields" <= 1.23.2

عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC CVE-2026-23489

إثبات المفهوم لثغرة CVE-2026-23489 في إضافة "Fields" الخاصة بـ GLPI بإصدار <= 1.23.2

root@kitploit:~
$ python3 poc_fields_rce.py -h
usage: poc_fields_rce.py [-h] --url URL --cookie-name COOKIE_NAME --cookie-value COOKIE_VALUE --php PHP [--no-cleanup]

GLPI Fields plugin <=1.23.2 dropdown-generation RCE (blind).

options:
  -h, --help            show this help message and exit
  --url URL             Target base URL, e.g. http://your.glpi.instance.local
  --cookie-name COOKIE_NAME
                        GLPI session cookie name (glpi_<hash>)
  --cookie-value COOKIE_VALUE
                        GLPI session cookie value
  --php PHP             Raw PHP to execute on the server (end statements with ';', < ~100 chars)
  --no-cleanup          Keep the container/field (default purges it; leaving it breaks Setup > Dropdowns).
تنزيل الأداة