Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37072 — Veno File Manager Project Veno File Manager Project 4.4.9 عرضة لثغرة التحكم غير الصحيح في الوصول في admin-head-updates.php | Kitploit
أدوات/GitHubGitHub/jfs-jfs/cve-2026-37072
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubjfs-jfs/cve-2026-37072

CVE-2026-37072

Veno File Manager Project Veno File Manager Project 4.4.9 عرضة لثغرة التحكم غير الصحيح في الوصول في admin-head-updates.php

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37072

مشروع Veno File Manager الإصدار 4.4.9 عرضة لثغرة التحكم غير الصحيح في الوصول في admin-head-updates.php

يمكن لمهاجم غير مصادق استغلال ثغرة تضمين الملفات المحلية (Local File Inclusion) في معامل GET 'lang'. من خلال إرسال طلب POST مصمم خصيصًا مع تضمين الملف المناسب في معامل URL 'lang'، يمكن للمهاجم إتلاف ملف الإعدادات. ثم عبر إرسال طلب GET إلى نقطة نهاية الإعداد (setup endpoint) يمكن إجبار ملف الإعدادات على إعادة التوليد جزئيًا بالإضافة إلى إعادة تعيين كلمة مرور المسؤول الأعلى إلى القيمة الافتراضية، مما يؤدي إلى وصول إداري كامل. لا يتطلب أي تفاعل من المستخدم.

https://github.com/user-attachments/assets/8fb29ee8-57a6-42ba-bf49-68f6a883b0f6

تنزيل الأداة