Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10199_CVE-2020-10204 — أداة فحص بنقرة واحدة للثغرات CVE-2020-10199 و CVE-2020-10204، مع واجهة رسومية. أداة الثغرات CVE-2020-10199 و CVE-2020-10204 مع واجهة رسومية. | Kitploit
أدوات/GitHubGitHub/magicming200/cve-2020-10199_cve-2020-10204
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmagicming200/cve-2020-10199_cve-2020-10204

CVE-2020-10199_CVE-2020-10204

أداة فحص بنقرة واحدة للثغرات CVE-2020-10199 و CVE-2020-10204، مع واجهة رسومية. أداة الثغرات CVE-2020-10199 و CVE-2020-10204 مع واجهة رسومية.

عرض المستودع
2591منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الكشف عن الثغرات CVE-2020-10199 و CVE-2020-10204 لـ 迈萌

وصف الأداة

لقد قمت بكتابة هذه الأداة الصغيرة بلغة Java في وقت فراغي، وهي تدعم الكشف بنقرة واحدة عن الثغرات CVE-2020-10199 و CVE-2020-10204، مع واجهة رسومية. لضمان استقرار الكشف، تم استخدام أرقام عشوائية في الحمولة (payload). هذه الأداة مخصصة فقط لمتخصصي الأمن للاستخدام ضمن نطاق القوانين واللوائح، والمستخدم يتحمل عواقب الاستخدام غير القانوني.

لقطات الشاشة

طريقة الاستخدام

  1. تسجيل الدخول إلى لوحة التحكم؛
  2. الحصول على ملفات تعريف الارتباط (cookie) وخاصية scrf بعد تسجيل الدخول؛
  3. فتح الأداة، وملء المعلومات ذات الصلة، ثم النقر على "كشف".

بيئة التشغيل

عبر المنصات، JRE >= 1.6.

خلفية الثغرة

Sonatype Nexus هو نظام إدارة مستودعات لـ Maven، يوفر وظائف قوية مثل إدارة المستودعات والبحث عن المكونات، ويمكن استخدامه لبناء خادم خاص لمستودعات Maven، مع الحفاظ على مستودع محلي أثناء وكالة المستودعات البعيدة لتوفير عرض النطاق والوقت. في إصدارات Nexus Repository Manager OSS/Pro 3.21.1 والإصدارات الأقدم، يمكن للمهاجمين المصرح لهم تنفيذ تعليمات برمجية عن بُعد (RCE) والحصول على صلاحيات النظام من خلال حقن تعبير JavaEL.

البيان الرسمي لـ CVE-2020-10199: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31

البيان الرسمي لـ CVE-2020-10204: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31

نطاق التأثير

CVE-2020-10199: Nexus Repository Manager OSS/PRo <= 3.21.1، يحتاج إلى حساب بصلاحيات منخفضة.

CVE-2020-10204: Nexus Repository Manager OSS/PRo <= 3.21.1، يحتاج إلى حساب مدير.

إصلاح الثغرة

قم بترقية Nexus Repository Manager OSS/Pro إلى أحدث إصدار. رابط التحميل: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660

تنزيل الأداة