Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MSAPer — أداة تلقائية جماعية لفحص واستغلال الثغرة الأمنية CVE-2023-3076 - MStore API < 3.9.9 - تصعيد امتيازات غير مصادق عليه (إضافة مسؤول جماعية + رفع ملفات PHP) | Kitploit
أدوات/GitHubGitHub/im-hanzou/msaper
تصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubim-hanzou/msaper

MSAPer

أداة تلقائية جماعية لفحص واستغلال الثغرة الأمنية CVE-2023-3076 - MStore API < 3.9.9 - تصعيد امتيازات غير مصادق عليه (إضافة مسؤول جماعية + رفع ملفات PHP)

عرض المستودع
16211منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MSAPer | CVE-2023-3076 - MStore API

أداة جماعية تلقائية لفحص واستغلال الثغرة الأمنية في CVE-2023-3076 - MStore API < 3.9.9 - تصعيد صلاحيات غير مُصادَق عليه (إضافة مسؤول جماعية + رفع ملف PHP)


  • استخدام GNU Parallel. يجب أن يكون لديك parallel لتشغيل هذه الأداة.
  • إذا وجدت خطأ مثل "$'\r': command not found" فقط نفّذ "dos2unix msaper.sh"

تثبيت Parallel

  • لينكس: apt-get install parallel -y
  • ويندوز: يمكنك تثبيت WSL (نظام ويندوز الفرعي للينكس) ثم التثبيت كما في لينكس
    إذا كنت تريد استخدام ويندوز (بدون WSL)، ثبّت GitBash ثم نفّذ هذا الأمر لتثبيت parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

طريقة الاستخدام

  • تأكد من أنك ثبّت Parallel بالفعل! ثم نفّذ:
  • [#] git clone https://github.com/im-hanzou/MSAPer.git
  • [#] cd MSAPer && chmod +x msaper.sh
  • [#] بالنسبة للينكس أو WSL: ./msaper.sh list.txt thread
  • [#] بالنسبة لـ Gitbash: TMPDIR=/tmp ./msaper.sh list.txt thread

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3076
  • https://wpscan.com/vulnerability/ac662436-29d7-4ea6-84e1-f9e229b44f5b
  • https://github.com/advisories/GHSA-gwr5-qqvh-c57m

إخلاء المسؤولية:

  • هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وبتفويض مناسب. المؤلف غير مسؤول عن أي إساءة استخدام.
تنزيل الأداة