Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-71981 — إثبات مفهوم لاستغلال CVE-2026-71981، وهو ثغرة إلغاء تسلسل غير آمنة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في Cypht. ينفّذ الأوامر ويطبع المخرجات عبر استجابة تسجيل الخروج. يتطلب phpggc لتوليد الحمولة. | Kitploit
أدوات/GitHubGitHub/lyn4r/cve-2026-71981
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHublyn4r/cve-2026-71981

CVE-2026-71981

إثبات مفهوم لاستغلال CVE-2026-71981، وهو ثغرة إلغاء تسلسل غير آمنة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في Cypht. ينفّذ الأوامر ويطبع المخرجات عبر استجابة تسجيل الخروج. يتطلب phpggc لتوليد الحمولة.

عرض المستودع
منذ 18س 31دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cypht CVE-2026-71981 PoC

هذا هو PoC لثغرة CVE-2026-71981 إلغاء التسلسل غير الآمن (Insecure deserialization) وتنفيذ الأوامر عن بُعد (RCE). تتم طباعة نتيجة الأمر المنفذ في الاستجابة من طلب تسجيل الخروج بعد وسمي </body></html>. استخدم --print-all لطباعة الاستجابة كاملة أيضًا.

الإصدارات المعرضة للثغرة: < v2.12.2

تثبيت التبعيات والتنفيذ

يتطلب هذا السكربت تثبيت https://github.com/ambionics/phpggc من أجل توليد حمولات unserialize().

الإعداد ومثال:

root@kitploit:~
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help
تنزيل الأداة