Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32160 — استغلال هجوم البرمجة النصية عبر المواقع (XSS) المنعكس لإنشاء مستخدم بصلاحيات مرتفعة عبر ميزة إضافة المستخدمين في Webmin ثم الحصول على قشرة عكسية عبر ميزة العمليات الجارية في Webmin | Kitploit
أدوات/GitHubGitHub/mesh3l911/cve-2021-32160
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubmesh3l911/cve-2021-32160

CVE-2021-32160

استغلال هجوم البرمجة النصية عبر المواقع (XSS) المنعكس لإنشاء مستخدم بصلاحيات مرتفعة عبر ميزة إضافة المستخدمين في Webmin ثم الحصول على قشرة عكسية عبر ميزة العمليات الجارية في Webmin

عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

..| XSS إلى مستخدم بصلاحيات مرتفعة |..

الوصف :

استغلال هجوم البرمجة النصية عبر المواقع (XSS) من النوع المنعكس لإنشاء مستخدم بصلاحيات مرتفعة من خلال ميزة إضافة المستخدمين في Webmin، ثم الحصول على قشرة عكسية (Reverse Shell) من خلال ميزة العمليات الجارية في Webmin

الإصدار المُختبَر :

Webmin 1.973 ( أحدث إصدار على GitHub 07/03/2021 )

نوع الهجوم:

عن بُعد

الأثر :

تنفيذ أوامر عن بُعد

الكود التجريبي للاستغلال (POC) :

مطوّر المنتج :

https://www.webmin.com

معلومات إضافية :

"Webmin هي أداة إدارة أنظمة قائمة على الويب لخوادم شبيهة بيونكس، مع أكثر من 1,000,000 عملية تثبيت حول العالم. باستخدامها، يمكن ضبط المكونات الداخلية لنظام التشغيل، مثل المستخدمين وحصص القرص والخدمات أو ملفات الإعدادات، بالإضافة إلى تعديل التطبيقات مفتوحة المصدر والتحكم فيها، مثل BIND DNS Server وApache HTTP Server وPHP وMySQL وغيرها الكثير" وفقًا لصفحة Webmin على GitHub

المكتشفون :

Mesh3l_911 & Z0ldyck
تويتر: @mesh3l_911 ,@electronicbots
تنزيل الأداة