Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-20062 — سكربت تحقق و PoC للثغرة CVE-2018-20062، وهي ثغرة RCE عبر إلغاء تسلسل invokefunction في ThinkPHP 5.0.x، تؤكد إمكانية الوصول إلى المسار وتلتقط سياق التنفيذ. | Kitploit
أدوات/GitHubGitHub/jasper2018/cve-2018-20062
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjasper2018/cve-2018-20062

CVE-2018-20062

سكربت تحقق و PoC للثغرة CVE-2018-20062، وهي ثغرة RCE عبر إلغاء تسلسل invokefunction في ThinkPHP 5.0.x، تؤكد إمكانية الوصول إلى المسار وتلتقط سياق التنفيذ.

عرض المستودع
منذ 21س 45دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-20062

ThinkPHP 5.0.23 - التحقق من تأثير CVE-2018-20062

الإصدارات المتأثرة

ThinkPHP 5.0.x < 5.0.23 (إلغاء تسلسل invokefunction)

منهجية التحقق

يتبع تقييم التأثير القياسي لهذه الثغرة نهجًا من مرحلتين:

  1. فحص الوجود — تأكيد إمكانية الوصول إلى مسار invokefunction
  2. التحقق من التأثير — تنفيذ PoC القياسي وتسجيل سياق العملية الذي يتم تشغيل الكود ضمنه

المرحلة الثانية مؤتمتة في verify_impact.sh، الذي يلتقط سياق التنفيذ (uid، hostname، kernel) المطلوب لتقرير تأثير CVE كامل.

الاستخدام

تحقق من تعرض النشر، ثم نفّذ سكربت التحقق:

root@kitploit:~
./verify_impact.sh

المراجع

  • https://laworigin.github.io/2018/12/ThinkPHP-5.0.x-RCE/
  • بيئة إعادة إنتاج Vulhub
  • تنزيل الأداة