Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43258 — ChurchInfo 1.2.13-1.3.0 استغلال تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/mrvirusir/cve-2021-43258
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmrvirusir/cve-2021-43258

CVE-2021-43258

ChurchInfo 1.2.13-1.3.0 استغلال تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43258

استغلال تنفيذ التعليمات البرمجية عن بُعد في ChurchInfo 1.2.13-1.3.0

العنوان الكاملاستغلال تنفيذ التعليمات البرمجية عن بُعد في ChurchInfo 1.2.13-1.3.0
تاريخ الإضافة21-11-2022
الفئةاستغلالات عن بُعد
المنصةphp
الخطورة[مخاطر أمنية حرجة]
الوصفتستغل وحدة Metasploit هذه المنطق في صفحة CartView.php عند صياغة مسودة بريد إلكتروني مع مرفق. عند رفع مرفق لبريد إلكتروني مسودة، سيتم وضع المرفق في مجلد /tmp_attach/ على خادم ويب ChurchInfo، وهو مجلد يمكن لأي مستخدم الوصول إليه عبر الويب. من خلال رفع مرفق PHP ثم تصفح موقع ملف PHP المرفوع على خادم الويب، يمكن تنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم خدمة الويب (على سبيل المثال www-data).
CVECVE-2021-43258
تنزيل الأداة