Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5965 — استغلال إثبات المفهوم لتنفيذ كود PHP تعسفي مصادق عليه في EspoCRM 7.2.5 عبر تحميل ملف zip خبيث، بما في ذلك حمولة قشرة ويب. | Kitploit
أدوات/GitHubGitHub/josemlwdf/cve-2023-5965
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjosemlwdf/cve-2023-5965

CVE-2023-5965

استغلال إثبات المفهوم لتنفيذ كود PHP تعسفي مصادق عليه في EspoCRM 7.2.5 عبر تحميل ملف zip خبيث، بما في ذلك حمولة قشرة ويب.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لـ Espo CRM 7.2.4 CVE-2023-5965 و CVE-2023-5965

CVE-2023-5965

إشعار

يمكن لمهاجم موثوق يتمتع بامتيازات رفع ملف مضغوط مصمم خصيصًا إلى خادم EspoCRM في الإصدار 7.2.5، عبر نموذج التحديث، مما قد يؤدي إلى تنفيذ كود PHP عشوائي.

  • لرفع الملف، انتقل إلى الإدارة => الترقيات image

CVE-2023-5966

إشعار

يمكن لمهاجم موثوق يتمتع بامتيازات رفع ملف مضغوط مصمم خصيصًا إلى خادم EspoCRM في الإصدار 7.2.5، عبر نموذج نشر الامتدادات، مما قد يؤدي إلى تنفيذ كود PHP عشوائي.

  • لرفع الملف، انتقل إلى الإدارة => الامتدادات image image

PoC

  • ملفات zip الموجودة في هذا المستودع تقوم برفع شيل ويب إلى /webshell.php

مثال:

root@kitploit:~
 https://localhost/espocrm/webshell.php?cmd=id
تنزيل الأداة