Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nuclei-Template-CVE-2024-50379 — مستودع لاستضافة قالب Nuclei لاختبار CVE-2024-50379 (في مرحلة الاختبار) | Kitploit
أدوات/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

مستودع لاستضافة قالب Nuclei لاختبار CVE-2024-50379 (في مرحلة الاختبار)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

Nuclei-Template-CVE-2024-50379

الوصف

يكتشف قالب Nuclei هذا خوادم Apache Tomcat المعرضة لحالة السباق TOCTOU التي تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE).

⚠ ملاحظة مهمة: يجب استخدام هذا القالب حصريًا للأغراض التعليمية وفي بيئات خاضعة للتحكم بموافقة صريحة من مالك النظام. بالإضافة إلى ذلك، القالب قيد الاختبار ولا يزال غير مجرّب بالكامل مع جميع إصدارات Apache المعرضة للخطر.

المتطلبات

  • Nuclei مثبّت، Linux، Mac، Windows.
  • وصول مصرح به إلى النظام أو الشبكة حيث ستجري الاختبار.

الاستخدام

  • عدّل القالب:
  • افتح ملف القالب واضبط نقطة نهاية ملف upload.jsp لتتوافق مع النظام الهدف. ابحث عن هذه الأسطر في ملف YAML:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

استبدل /uploads/upload.jsp بنقطة النهاية الحقيقية المراد اختبارها.

شغّل القالب: استخدم الأمر التالي لتشغيل Nuclei بهذا القالب:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

على سبيل المثال:

nuclei -u http://example.com -t CVE-2024-50379.yaml

النتائج: راجع السجلات لتحديد الأنظمة التي قد تكون معرضة للخطر. إذا كان النظام معرضًا للخطر، سيكتشف القالب استجابات تشير إلى أن الملف الضار تم تنفيذه بنجاح.

السياسات والمسؤوليات

  • الاستخدام الأخلاقي: يجب استخدام هذا القالب فقط بموافقة صريحة من مالك النظام أو في بيئات معملية. عدم المسؤولية: لا يتحمل المؤلف مسؤولية إساءة استخدام هذا القالب. التعليم والاختبارات الخاضعة للتحكم: الغرض منه تثقيف محترفي الأمن السيبراني حول اكتشاف الثغرات الأمنية.

إذا كانت لديك أسئلة، افتح issue في هذا المستودع أو تواصل معي مباشرة على [email protected]

تنزيل الأداة