Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-33113 — جهاز D-LINK DIR-845L عرضة لكشف المعلومات عبر ملف bsc_sms_inbox.php. | Kitploit
أدوات/GitHubGitHub/fallenskill1/cve-2024-33113
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubfallenskill1/cve-2024-33113

CVE-2024-33113

جهاز D-LINK DIR-845L عرضة لكشف المعلومات عبر ملف bsc_sms_inbox.php.

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-33113

جهاز D-LINK DIR-845L عرضة لكشف المعلومات عبر ملف bsc_sms_inbox.php.

CVE-2024-33113 هي ثغرة أمنية في جهاز التوجيه D-LINK DIR-845L تسمح بكشف المعلومات من خلال ملف bsc_sms_inbox.php. تنشأ الثغرة من معالجة غير صحيحة لدالة include()، والتي يمكن استغلالها عن طريق التلاعب بالمتغير $file. وهذا يسمح للمهاجمين بتضمين نصوص PHP عشوائية وربما استرجاع معلومات حساسة مثل اسم المستخدم وكلمة المرور لجهاز التوجيه.

PoC

root@kitploit:~
http://IP:8080/getcfg.php?a=%0A_POST_SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1

image

تنزيل الأداة