Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mrbongoc/cve-2024-1874
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubmrbongoc/cve-2024-1874

CVE-2024-1874

إثبات المفهوم لـ CVE-2024-1874

عرض المستودع
215منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1874

إثبات المفهوم لـ CVE-2024-1874

حقن الأوامر عبر معامل $command الشبيه بالمصفوفة في proc_open() (تجاوز إصلاح CVE-2024-1874)

الثغرة: في إصدارات PHP 8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8، لا يعمل إصلاح CVE-2024-1874 إذا كان اسم الأمر يتضمن مسافات لاحقة. المشكلة الأصلية: عند استخدام أمر proc_open() مع صيغة المصفوفة، وبسبب عدم كفاية الهروب، إذا كانت وسائط الأمر المنفَّذ تحت سيطرة مستخدم ضار، يمكن للمستخدم توفير وسائط من شأنها تنفيذ أوامر اعتباطية في صدفة ويندوز.

لقد أنشأت استغلالين بسيطين مختلفين لإثبات المفهوم للثغرة CVE 2024-1874 بلغة Python وبلغة PHP

تنزيل الأداة