Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27188 — إثبات المفهوم لـ CVE-2021-27188: رفض الخدمة عن بُعد عبر محاولات تسجيل دخول غير صالحة متكررة ضد عميل طرفية FX Aggregator، مما يؤدي إلى قفل الحسابات لمدة خمس ساعات. | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2021-27188
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubjet-pentest/cve-2021-27188

CVE-2021-27188

إثبات المفهوم لـ CVE-2021-27188: رفض الخدمة عن بُعد عبر محاولات تسجيل دخول غير صالحة متكررة ضد عميل طرفية FX Aggregator، مما يؤدي إلى قفل الحسابات لمدة خمس ساعات.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-27188

[الوصف المقترح]

يسمح عميل الطرفية FX Aggregator من "Sovremennye Delovye Tekhnologii" للمهاجمين بالتسبب في تعطيل الخدمة (تعليق الوصول لمدة خمس ساعات) عن طريق إجراء خمس محاولات تسجيل دخول غير صالحة لحساب الضحية.

[نوع الثغرة]

DoS

[البائع]

OOO Sovremennye Delovye Tekhnologii

[المنتج المتأثر]

Fx-agreggator terminal client - 1

[المكون المتأثر]

affected executable

[نوع الهجوم]

عن بُعد

[تأثير تعطيل الخدمة]

true

[نواقل الهجوم]

لاستغلال الثغرة، يجب على شخص ما محاولة تسجيل الدخول كمستخدم آخر ببيانات اعتماد غير صالحة لمدة 5 مرات. سيتم حظر المستخدم الصالح لمدة 5 ساعات.

[هل أكد البائع أو اعترف بالثغرة؟]

true

[المكتشف]

Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)

[مرجع]

https://sdt-fx.ru/

تنزيل الأداة