Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4040 — ثغرة حقن القوالب من جانب الخادم في CrushFTP في جميع الإصدارات السابقة للإصدار 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد غير المصادقين بقراءة الملفات من نظام الملفات خارج صندوق الرمل VFS، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ أكواد برمجية عن بُعد على الخادم. | Kitploit
أدوات/GitHubGitHub/mufti22/cve-2024-4040
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHubmufti22/cve-2024-4040

CVE-2024-4040

ثغرة حقن القوالب من جانب الخادم في CrushFTP في جميع الإصدارات السابقة للإصدار 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد غير المصادقين بقراءة الملفات من نظام الملفات خارج صندوق الرمل VFS، وتجاوز المصادقة للحصول على وصول إداري، وتنفيذ أكواد برمجية عن بُعد على الخادم.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4040

ثغرة حقن القوالب من جانب الخادم (Server Side Template Injection) في CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات تسمح للمهاجمين عن بُعد دون مصادقة بقراءة الملفات من نظام الملفات خارج بيئة VFS Sandbox، وتجاوز المصادقة للحصول على صلاحيات إدارية، وتنفيذ أوامر برمجية عن بُعد على الخادم. الاستخدام

root@kitploit:~
python poc -u https://example.com -p /path/to/file.txt
تنزيل الأداة