Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_POC_test — إثبات مفهوم (PoC) لاستغلال CVE-2019-13086 يستهدف ثغرات حقن SQL ورفع الملفات في CSZ CMS. يتضمن إعدادًا تجريبيًا وكود إعادة إنتاج لاختبار الأمان. | Kitploit
أدوات/GitHubGitHub/lingchul/cve_poc_test
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublingchul/cve_poc_test

CVE_POC_test

إثبات مفهوم (PoC) لاستغلال CVE-2019-13086 يستهدف ثغرات حقن SQL ورفع الملفات في CSZ CMS. يتضمن إعدادًا تجريبيًا وكود إعادة إنتاج لاختبار الأمان.

عرض المستودع
21منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE_POC_test

استنساخ ثغرة CVE-2019-13086 وكود تجربة الـ PoC

معلومات CVE الأصلية: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

بيئة التجربة: بنية CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4

نوع الثغرة: ثغرة حقن SQL ثغرة رفع الملفات

شرح موجز: في دالة csrf_show_error الموجودة في \cszcms\cszcms\core\MY_Security.php حقل User-Agent في حزمة HTTP لا يخضع لأي فحص للمحتوى قبل إضافته إلى عبارة الاستعلام في قاعدة البيانات وهذا ما يجعله موضعًا قابلًا لبناء حقن SQL

التدابير الدفاعية: بالطبع، قم بتعديل الكود المصدري على الفور وأضف فحصًا لحقل UA في حزم HTTP!

تنزيل الأداة