Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32158 — استغلال هجوم XSS الانعكاسي (Reflected Cross-Site Scripting) للحصول على حقن أوامر عبر ميزة الرفع والتنزيل في Webmin | Kitploit
أدوات/GitHubGitHub/mesh3l911/cve-2021-32158
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmesh3l911/cve-2021-32158

CVE-2021-32158

استغلال هجوم XSS الانعكاسي (Reflected Cross-Site Scripting) للحصول على حقن أوامر عبر ميزة الرفع والتنزيل في Webmin

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

..| XSS_to_Command_Injection1 |..

الوصف :

استغلال هجوم البرمجة النصية عبر المواقع المنعكسة (XSS) للحصول على حقن أوامر من خلال ميزة الرفع والتنزيل في Webmin

الإصدار الذي تم اختباره :

Webmin 1.973 ( أحدث إصدار على GitHub 07/03/2021 )

نوع الهجوم:

عن بُعد

التأثير :

تنفيذ الأوامر

الكود التجريبي للاستغلال :

مطوّر المنتج :

https://www.webmin.com

معلومات إضافية :

"Webmin هي أداة إدارة أنظمة قائمة على الويب للخوادم والخدمات الشبيهة بيونكس، مع أكثر من 1,000,000 عملية تثبيت حول العالم. ويمكن من خلالها تكوين مكونات نظام التشغيل الداخلية، مثل المستخدمين، وحصص الأقراص، والخدمات أو ملفات التكوين، بالإضافة إلى تعديل والتحكم في التطبيقات مفتوحة المصدر، مثل BIND DNS Server وApache HTTP Server وPHP وMySQL وغيرها الكثير" وفقًا لـ GitHub الخاص بـ Webmin

المكتشفون :

Mesh3l_911 & Z0ldyck
تويتر: @mesh3l_911 ,@electronicbots
تنزيل الأداة