Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46649 — استغلال PoC لـ ACEmanager | Kitploit
أدوات/GitHubGitHub/karaflow/cve-2022-46649
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubkaraflow/cve-2022-46649

CVE-2022-46649

استغلال PoC لـ ACEmanager

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-46649

استغلال PoC لثغرة CVE-2022-46649، وهي ثغرة حقن أوامر في نقطة النهاية /cgi-bin/iplogging.cgi.

تتيح الثغرة للمهاجمين المصادق عليهم تنفيذ أوامر نظام تعسفية عبر معامل tcpdumpParams المُعدّ بعناية.


نظرة عامة

  • الثغرة: حقن أوامر نظام التشغيل
  • نقطة النهاية: /admin/tools/iplogging.cgi
  • ناقل الهجوم: معامل tcpdumpParams
  • المصادقة مطلوبة: نعم
  • الأثر: تنفيذ أوامر عن بُعد

كيف تعمل

  • المصادقة عبر /xml/Connect.xml
  • الحفاظ على الجلسة باستخدام ملفات تعريف الارتباط (cookies)
  • إرسال حمولة خبيثة إلى iplogging.cgi
  • حقن الأمر عبر الخيار -z في tcpdumpParams

الاستخدام

root@kitploit:~
python3 exploit.py <host> <port> <username> <password> <command>

مثال

root@kitploit:~
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"

ملاحظات

  • التحقق من SSL معطّل (verify=False)
  • يجب أن يكون الهدف متاحًا عبر HTTPS
  • يلزم الحصول على بيانات اعتماد صحيحة
تنزيل الأداة