Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Zena-CVE-2021-45026 — استغلال إثبات المفهوم لـ CVE-2021-45026 يستهدف Rocket Software Zena. يستغل ثغرة XSS المخزنة لتنفيذ أكواد عن بعد عبر REST API task injection على واجهة webconfig. | Kitploit
أدوات/GitHubGitHub/jetp1ane/zena-cve-2021-45026
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubjetp1ane/zena-cve-2021-45026

Zena-CVE-2021-45026

استغلال إثبات المفهوم لـ CVE-2021-45026 يستهدف Rocket Software Zena. يستغل ثغرة XSS المخزنة لتنفيذ أكواد عن بعد عبر REST API task injection على واجهة webconfig.

عرض المستودع
41منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

زينا - استغلال XSS مخزنة إلى RCE (إثبات المفهوم)

إثبات المفهوم لاستغلال تطبيق زينا من Rocket Software الإصدار 4.2.1 - XSS مخزنة إلى RCE

CVE-2021-45025

CVE-2021-45026

https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html

عملية إثبات المفهوم:

  • يقوم بتسجيل الدخول إلى صفحة webconfig الخاصة بزينا باستخدام بيانات اعتماد افتراضية
  • يقوم بإسقاط حمولة XSS مخزنة
  • يجب أن يتم تشغيل الحمولة بواسطة شخص يتنقل إلى صفحة webconfig
  • تستخدم الحمولة المشغلة الواجهة الخلفية لواجهة برمجة التطبيقات REST الخاصة بزينا للعثور على عامل وبناء مهمة لذلك العامل
  • ثم يتم تشغيل المهمة للعامل، وبذلك يتم تنفيذ الأمر المحدد

للتشغيل:

  • python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
    • مثال: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"
تنزيل الأداة