Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13159 — CVE-2020-13159 - الإصدار المجتمعي من Artica Proxy قبل 4.30.000000 يسمح بحقن أوامر نظام التشغيل. | Kitploit
أدوات/GitHubGitHub/infosec4fun/cve-2020-13159
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubinfosec4fun/cve-2020-13159

CVE-2020-13159

CVE-2020-13159 - الإصدار المجتمعي من Artica Proxy قبل 4.30.000000 يسمح بحقن أوامر نظام التشغيل.

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-13159 - Artica Proxy قبل الإصدار 4.30.000000 Community Edition يسمح بحقن أوامر متعددة في نظام التشغيل.

وصف المنتج: تقدم Artica Tech حلاً قوياً وسهل الاستخدام، وهو عادةً ما يكون حصراً على الشركات الكبيرة ومتعددة الجنسيات. مع سعر ابتدائي يبلغ 99 يورو فقط وأكثر من 62 000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة على حماية مؤسساتها وموظفيها من مخاطر الإنترنت بتكلفة منخفضة.

الوصف: يسمح Artica Proxy قبل الإصدار 4.30.000000 Community Edition بحقن أوامر نظام التشغيل عبر حقل *Netbios name, Server domain name, dhclient_mac, Hostname, or Alias *.

نوع الثغرة الأمنية: حقن أوامر نظام التشغيل

درجة الخطورة: عالية

بائع المنتج: Artica

قاعدة كود المنتج المتأثرة: Artica-Proxy - v4.28.030418 Community Edition

المكوّن المتأثر: في واجهة الويب الخاصة بـ Artica Proxy URIs، يطلب التطبيق من المستخدم إدخال القيمة، ويمكن لمستخدم ضار تنفيذ هجوم حقن أوامر نظام التشغيل عبر المعاملات الضعيفة التالية. Netbios name, Server domain name, dhclient_mac, Hostname & Alias

نوع الهجوم: عن بُعد

تأثير كشف المعلومات: True

تأثير CVE الآخر: يمكن للمهاجم إضافة أوامر إضافية أو حقن أوامر نظام التشغيل. وهذا يعني أنه أثناء هجوم حقن الأوامر، يمكن للمهاجم بسهولة السيطرة الكاملة على نظام التشغيل المضيف للويب.

متجهات الهجوم: لاستغلال هذا النوع من الثغرات في منتج Artica-Proxy، يجب على المهاجم حقن أوامر نظام التشغيل في المعاملات الضعيفة للتطبيق.

هل أكد البائع وجود الثغرة أو اعترف بها؟: True

المرجع: https://sourceforge.net/projects/artica-squid/files/

مؤلف الاستغلال: Amar Kaldate

جهة الاتصال: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

تنزيل الأداة