Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15227 — مُتحقّق مبني على Python لثغرة CVE-2020-15227 يختبر تطبيقات Nette بحثًا عن ثغرات تنفيذ التعليمات البرمجية عن بُعد عبر نواقل file_put_contents و shell_exec. | Kitploit
أدوات/GitHubGitHub/filipsedivy/cve-2020-15227
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويب
GitHubfilipsedivy/cve-2020-15227

CVE-2020-15227

مُتحقّق مبني على Python لثغرة CVE-2020-15227 يختبر تطبيقات Nette بحثًا عن ثغرات تنفيذ التعليمات البرمجية عن بُعد عبر نواقل file_put_contents و shell_exec.

عرض المستودع
111منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15227

إخلاء مسؤولية! لا أتحمل أي مسؤولية عن استخدامه في بيئة حية، لذا من فضلك لا تفعل ذلك. هذه الأداة هي فقط للتوضيح واختبار الأمور لمسؤولي الأنظمة


تختبر هذه الأداة الثغرة الأمنية في nette/application.

كيفية إصلاح الثغرة الأمنية

Composer

حدّث التبعية (dependency) إلى أحدث إصدار.

  • nette/application >=3.0.6
  • nette/application >=2.4.16
  • nette/application >=2.3.14
  • nette/application >=2.2.10
  • nette/nette >= 2.1.13
  • nette/nette >= 2.0.19

أضف تبعية جديدة roave/security-advisories إلى المشروع

أدوات التصحيح من جهات خارجية

  • أداة PHP من @dg
  • أداة Bash من @spaze

الوصف

قائمة الثغرات الأمنية المختبرة:

  • file_put_contents
  • Nette\Utils\FileSystem::write
  • shell_exec

المتطلبات

  • Python 3.x

الاستخدام

root@kitploit:~
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com

أو

root@kitploit:~
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com

asciicast

API

مثال

root@kitploit:~
from CVE_2020_1522 import CVE_2020_15227

# Disable verbose
cve = CVE_2020_15227(verbose=False)

# Response True or False
result = cve.run("https://example.com")

if result is True:
    print('Fuck! Confirmed vulnerability! :-( Need update composer')
else:
    print('Good night! Everything is okay. :)')

روابط ذات صلة

  • cve.mitre.org - CVE-2020-15227
  • blog.nette.org - CVE-2020–15227: ثغرة محتملة لتنفيذ التعليمات البرمجية عن بُعد
  • michalspacek.com - لا تدع الثغرات الأمنية تفاجئك
  • blog.nette.org - CVE-2020–15227: خطأ يحتمل أن يسمح بتنفيذ التعليمات البرمجية عن بُعد
  • michalspacek.com - حتى لا تفاجئك الثغرات الأمنية على حين غرة
  • phpfashion.com - تم اكتشاف أول ثغرة أمنية في Nette، حدّث الآن!
تنزيل الأداة