Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15227 — استغلال تعليمي لـ CVE-2020-15227 يستهدف معامل الاستدعاء في إطار عمل Nette لتوضيح الحصول على صدفة عكسية لاختبار الأمان والتوعية. | Kitploit
أدوات/GitHubGitHub/hu4wufu/cve-2020-15227
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubhu4wufu/cve-2020-15227

CVE-2020-15227

استغلال تعليمي لـ CVE-2020-15227 يستهدف معامل الاستدعاء في إطار عمل Nette لتوضيح الحصول على صدفة عكسية لاختبار الأمان والتوعية.

عرض المستودع
2051منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15227

إخلاء مسؤولية! أنا لا أتحمل أي مسؤولية عن استخدامه في بيئة حية، لذا يرجى عدم القيام بذلك. هذا الشيء هو فقط للتوضيح واختبار الأشياء لمسؤولي الأنظمة.

قمت ببناء هذا الاستغلال وفقًا لنشر CVE لديفيد غرودل (مؤسس مؤسسة Nette) لأنه لم يحل المشكلة بسرعة كافية، ولم يقدم توثيقًا (طريقة الاستغلال) لخبراء الأمن لفحص احتمالية الاختراق وإخفائها. حسنًا، ها نحن ذا يا رجل.

بصفتي باحثًا أمنيًا، قمت بتطوير وحش صغير (لأغراض تعليمية وتوضيحية بالطبع)

تستغل الثغرة الأمنية معامل callback في nette.micro. ليس لدينا فكرة لماذا يوجد هذا الهراء (ميزة باب خلفي محتملة؟)

يحاول الاستغلال الحصول على شل عكسي من الخادم الضحية. الرابط مشفر هنا، لذا لا داعي للقلق بشأن تعديلات الاستغلال.

الطلبات (PRs) مرحب بها!

تنزيل الأداة