Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mesh3l911/cve-2021-32157
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmesh3l911/cve-2021-32157

CVE-2021-32157

استغلال هجوم البرمجة النصية عبر المواقع المنعكسة (XSS) للحصول على تنفيذ أوامر عن بُعد (RCE) عبر ميزة Cron Jobs المجدولة في Webmin

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

..| XSS إلى RCE CRON|..

الوصف :

استغلال هجوم XSS المنعكس (Reflected Cross-Site Scripting) للحصول على تنفيذ أوامر عن بُعد (Remote Command Execution - RCE) عبر ميزة مهام Cron المجدولة في Webmin

الإصدار المختبر :

Webmin 1.973 ( أحدث إصدار على GitHub 07/03/2021 )

نوع الهجوم:

عن بُعد

التأثير :

تنفيذ أوامر عن بُعد

كود الاستغلال POC :


بائع المنتج :

https://www.webmin.com

معلومات إضافية :

"Webmin هي أداة إدارة أنظمة قائمة على الويب للخوادم والخدمات الشبيهة بيونكس، مع أكثر من 1,000,000 عملية تثبيت في جميع أنحاء العالم. باستخدامها، يمكن تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين، وحصص القرص، والخدمات أو ملفات التكوين، بالإضافة إلى تعديل التطبيقات مفتوحة المصدر والتحكم فيها، مثل BIND DNS Server، وApache HTTP Server، وPHP، وMySQL، وغيرها الكثير" وفقًا لـ GitHub الخاص بـ Webmin

المكتشفون :

Mesh3l_911 & Z0ldyck
تويتر: @mesh3l_911 , @electronicbots
تنزيل الأداة