Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Drupal_REST-RCE_Unauthenticated — يعتمد هذا الاستغلال على CVE-2019-6340 وتم بناؤه على الاستغلال الأصلي بواسطة leonjza ووحدة Metasploit، مع توسيعه يمكن تنفيذه عدة مرات ضد نفس الهدف دون انتظار انتهاء صلاحية الذاكرة المؤقتة. | Kitploit
أدوات/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

يعتمد هذا الاستغلال على CVE-2019-6340 وتم بناؤه على الاستغلال الأصلي بواسطة leonjza ووحدة Metasploit، مع توسيعه يمكن تنفيذه عدة مرات ضد نفس الهدف دون انتظار انتهاء صلاحية الذاكرة المؤقتة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2019-6340 — استغلال تنفيذ الأوامر عن بُعد في خدمات ويب RESTful في دروبال

تطبيق بلغة بايثون لاستغلال تنفيذ الأوامر عن بُعد للثغرة CVE-2019-6340، استنادًا إلى تحليل وحدة Metasploit والأعمال السابقة لـ leonjza.

الفرق الرئيسي عن EDB-46459: يستخدم POST بدلاً من GET، متجاوزًا ذاكرة التخزين المؤقت لصفحات دروبال — يمكن تنفيذه عدة مرات ضد نفس الهدف دون انتظار انتهاء صلاحية ذاكرة التخزين المؤقت.

المتطلبات

pip install requests

الاستخدام

python3 exploit.py <target> -c <command> [options]

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية وتقييمات أمنية مرخصة فقط (اختبارات الاختراق، مسابقات CTF، بيئات المختبرات). تشغيل هذا الاستغلال ضد أنظمة دون إذن كتابي صريح يعتبر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام.

تنزيل الأداة