Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23108 — CVE-2024-23108: حقن أوامر من الدرجة الثانية غير مصادق عليه في Fortinet FortiSIEM | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2024-23108
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubhorizon3ai/cve-2024-23108

CVE-2024-23108

CVE-2024-23108: حقن أوامر من الدرجة الثانية غير مصادق عليه في Fortinet FortiSIEM

عرض المستودع
3462منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-23108: حقن أوامر من الدرجة الثانية بدون مصادقة في Fortinet FortiSIEM

استغلال إثبات مفهوم لتنفيذ أوامر بشكل أعمى بصلاحيات الجذر على أجهزة FortiSIEM المعرّضة للخطر

منشور المدونة

السبب الجذري ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/disclosures/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive

الاستخدام

root@kitploit:~
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -p PORT, --port PORT  The port of the Phoenix Monitor service
  -c COMMAND, --command COMMAND
                        The command to blindly execute 

تابع فريق Horizon3.ai للهجمات على تويتر لآخر الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي ولتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا حيثما كان مصرحًا بذلك صراحةً. القائمون على المشروع غير مسؤولين ولا يتحملون أي تبعة عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة