Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19511 — Chevereto - 1.0.0 Free - 1.1.4 Free، 3.13.4 Core، تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/jra89/cve-2019-19511
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjra89/cve-2019-19511

CVE-2019-19511

Chevereto - 1.0.0 Free - 1.1.4 Free، 3.13.4 Core، تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
13منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19511

Chevereto - 1.0.0 Free - 1.1.4 Free, <= 3.13.4 Core، تنفيذ التعليمات البرمجية عن بُعد

الوصف

الملف installer.php في Chevereto حتى الإصدار 1.1.4 Free، وحتى 3.13.4 Core، يسمح للمسؤولين المصادق عليهم عن بُعد بتنفيذ كود PHP عشوائي عن طريق حقن هذا الكود في عملية الإعداد واستبدال ملف settings.php، الذي سيحتوي بعد ذلك على الكود المحقون. وبما أن settings.php يتم استبداله، فإنه يعيد تعيين التطبيق ويضعه في حالة رفض الخدمة حتى تتم استعادة الإعدادات.

المرجع

https://github.com/Chevereto/Chevereto-Free/blob/1.1.4/app/install/installer.php#L736

تنزيل الأداة