Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42640 — تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه عبر مكتبة Angular-Base64-Upload (npm:bower) | Kitploit
أدوات/GitHubGitHub/ktn1990/cve-2024-42640
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubktn1990/cve-2024-42640

CVE-2024-42640

تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه عبر مكتبة Angular-Base64-Upload (npm:bower)

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-42640 تنفيذ تعليمات برمجية عن بعد غير مصادق عليه عبر مكتبة Angular-Base64-Upload

CVE-2024-42640 الإصدارات من Angular-base64-upload قبل v0.1.21 معرضة لتنفيذ تعليمات برمجية عن بعد غير مصادق عليه عبر نقطة النهاية angular-base64-upload/demo/server.php. استغلال هذه الثغرة يسمح للمهاجم برفع محتوى ملف عشوائي إلى الخادم، والذي يمكن الوصول إليه لاحقًا عبر نقطة النهاية angular-base64-upload/demo/uploads. يؤدي ذلك إلى تنفيذ المحتوى الذي تم رفعه سابقًا ويمكّن المهاجم في النهاية من تحقيق تنفيذ التعليمات البرمجية على الخادم.

الصفحة الرئيسية للبائع: https://www.npmjs.com/package/angular-base64-upload

رابط البرنامج: https://github.com/adonespitogo/angular-base64-upload

الاعتماد: https://github.com/rvizx/CVE-2024-42640

للمزيد من الثغرات والثغرات الحصرية تواصل معي على تيليغرام @KtN1990.

الاستخدام

لتشغيل هذا الاستغلال تحتاج إلى وجود بايثون 3 وقائمة مواقع ثم نفذ

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

الاتصال

  • @KtN1990

المزيد من الثغرات، تحقق من Megatron!

Logo

  • يوفر طريقة سهلة وفعالة لتقييم واستغلال ثغرات ووردبريس لأغراض جماعية.
  • 160+ Exploits، جميع الأنواع (RCE, LOOTS, AUTHBYPASS...).
  • إعدادات قابلة للتخصيص.
  • تحديثات مجانية شهرية تتضمن تحسين الكود، إصلاح الأخطاء، إضافة المزيد من Exploits بالإضافة إلى 0days.
  • قاعدة كود قوية ونموذج متعدد الخيوط والمعالجة مخصص باستخدام ميزة إدارة المهام، والحصول على نتائج موثوقة مضمون؛ لا حاجة للحديث عن السرعة لأننا في KTN نستخدم طرق غير تقليدية للتوازي.
  • قناة تيليغرام

عرض توضيحي

نص بديل للصورة هنا

الترخيص

MIT

تنزيل الأداة