Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-36532 — إثبات مفهوم لاستغلال CVE-2022-36532 يتيح تنفيذ الأوامر عن بُعد عبر رفع الملفات في Bolt CMS الإصدار 5.1.12 وما دون. | Kitploit
أدوات/GitHubGitHub/lutrasecurity/cve-2022-36532
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublutrasecurity/cve-2022-36532

CVE-2022-36532

إثبات مفهوم لاستغلال CVE-2022-36532 يتيح تنفيذ الأوامر عن بُعد عبر رفع الملفات في Bolt CMS الإصدار 5.1.12 وما دون.

عرض المستودع
31منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2022-36532

توجد ثغرة أمنية في Bolt CMS الإصدار 5.1.12 فما دونه تتيح لمستخدم موثّق يمتلك دور EDITOR_ROLE تنفيذ تعليمات برمجية عن بُعد. يمكن اكتشاف هذه الثغرة باستخدام هذا السكربت، ولمزيد من التفاصيل حول الثغرة راجع https://lutrasecurity.com/en/articles/cve-2022-36532/.

الاستخدام

يلزم تشغيل السكربت ثلاثة معاملات: اسم المستخدم، وكلمة المرور المقابلة، وعنوان URL لمثيل Bolt CMS. لاختبار مثيل على http://127.0.0.1:8000/ باستخدام بيانات الاعتماد jsmith:password استخدم الأمر التالي:

root@kitploit:~
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"

على سبيل المثال:

CVE-2022-36532 py

تنزيل الأداة