Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jfs-jfs/cve-2026-37070
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubjfs-jfs/cve-2026-37070

CVE-2026-37070

استغلال إثبات المفهوم لـ CVE-2026-37070: يمكن للمهاجم المصادق عليه قراءة الملفات المرفوعة العشوائية في Veno File Manager 4.4.9 عبر طلب GET مصمم إلى /vfm-admin/ajax/streamvid.php.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37070

التحكم غير الصحيح في الوصول في /vfm-admin/ajax/streamvid.php في مشروع Veno File Manager الإصدار 4.4.9 يسمح لمهاجم مصرح له بقراءة أي ملفات مرفوعة من قبل مستخدمين آخرين طالما يعرف المسار واسم الملف عبر طلب GET مخصص للنقطة الطرفية المتأثرة.

https://github.com/user-attachments/assets/f5d44ead-af30-4c88-8e90-ad1e1e4913b5

تنزيل الأداة