Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-10915 — إثبات مفهوم لاستغلال CVE-2019-10915 يستهدف تجاوز المصادقة في مسؤول TIA من Siemens، مما يتيح تنفيذ أوامر عن بُعد عبر websockets الخاصة بـ Node.js المكشوفة. | Kitploit
أدوات/GitHubGitHub/jiansiting/cve-2019-10915
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرامج الثابتة
GitHubjiansiting/cve-2019-10915

CVE-2019-10915

إثبات مفهوم لاستغلال CVE-2019-10915 يستهدف تجاوز المصادقة في مسؤول TIA من Siemens، مما يتيح تنفيذ أوامر عن بُعد عبر websockets الخاصة بـ Node.js المكشوفة.

عرض المستودع
445منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الثغرة هي تجاوز للمصادقة في خادم TIA Administrator. يمكن للمهاجم تنفيذ أوامر تطبيق عشوائية عبر websockets على خادم node.js الذي يكون مكشوفًا خارجيًا بشكل افتراضي. من خلال استغلال هذه الثغرة، يمكن لمهاجم عن بعد غير موثَّق تنفيذ إجراءات على TIA Portal، مثل رفع الامتيازات، تغيير إعدادات الوكيل، أو تحديد تحديثات البرامج الثابتة الخبيثة.

تنزيل الأداة