Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/huzaifahussain98/cve-2020-23591
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubhuzaifahussain98/cve-2020-23591

CVE-2020-23591

رفع الملفات التعسفي يؤدي إلى "حذف كل ملف لتعطيل الخدمة (Denial of Service) (باستخدام 'rm -rf *.*' في الكود)، اتصال عكسي (باستخدام webshell بصيغة '.asp')، باب خلفي (backdoor)، تصعيد الصلاحيات (Escalation of Privileges)، وما إلى ذلك".

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

CVE-2020-23591

OPTILINK E-PON "رقم الطراز: OP-XT71000N" مع "إصدار العتاد: V2.2"؛ & "إصدار البرنامج الثابت: OP_V3.3.1-191028"

تم العثور على ثغرة في "OPTILINK OP-XT71000N إصدار العتاد: V2.2، إصدار البرنامج الثابت: OP_V3.3.1-191028" تسمح للمهاجم برفع ملف تعسفي عبر " /mgm_dev_upgrade.asp " ويمكنها "حذف كل ملف لتعطيل الخدمة (باستخدام 'rm -rf .' في الكود)، اتصال عكسي (باستخدام ويب شيل '.asp')، باب خلفي، تصعيد صلاحيات، إلخ".

TARGET

/mgm_dev_upgrade.asp

Attack Vector

رفع ملف تعسفي عبر " /mgm_dev_upgrade.asp " مما يؤدي إلى "حذف كل ملف لتعطيل الخدمة (باستخدام 'rm -rf .' في الكود)، اتصال عكسي (باستخدام ويب شيل '.asp')، باب خلفي، تصعيد صلاحيات، إلخ".

REGARDS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

تنزيل الأداة