Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32708 — الإصدارات المتأثرة من هذه الحزمة معرّضة لثغرة حالة سباق (Race Condition). عملية توحيد المسافات البيضاء المستخدمة في الإصدارين 1.x و2.x تزيل أي مسافات بيضاء يونيكود. في ظل ظروف معينة محددة، قد يسمح هذا لمستخدم خبيث بتنفيذ تعليمات برمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/fazilbaig1/cve-2021-32708
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubfazilbaig1/cve-2021-32708

CVE-2021-32708

الإصدارات المتأثرة من هذه الحزمة معرّضة لثغرة حالة سباق (Race Condition). عملية توحيد المسافات البيضاء المستخدمة في الإصدارين 1.x و2.x تزيل أي مسافات بيضاء يونيكود. في ظل ظروف معينة محددة، قد يسمح هذا لمستخدم خبيث بتنفيذ تعليمات برمجية عن بُعد.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-32708

الإصدارات المتأثرة من هذه الحزمة معرّضة لحالة السباق (Race Condition). عملية تطبيع المسافات البيضاء المستخدمة في الإصدارين 1.x و2.x تزيل أي مسافات بيضاء يونيكود. في ظل ظروف محددة معينة، قد يسمح ذلك لمستخدم خبيث بتنفيذ كود عن بُعد. كيف يعمل الاستغلال

  • تجاوز يونيكود: اسم الملف exploit\u202Ephp.txt يستخدم حرف التجاوز من اليمين إلى اليسار (RLO) لإخفاء امتداد الملف.

  • رفع ملف خبيث: يتم رفع الملف وتخزينه على الخادم.

  • تنفيذ الحمولة: إذا كان الخادم يسمح بتنفيذ الكود في دليل التحميلات، يمكن للمهاجم تشغيل حمولة PHP عن بُعد.

تنزيل الأداة