Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0618_DETECTION — إثبات مفهوم خفيف بلغة Python لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2020-0618 في Microsoft SQL Server Reporting Services عبر فحص التحقق من مسار SOAP API. | Kitploit
أدوات/GitHubGitHub/n3xtgenh4cker/cve-2020-0618_detection
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubn3xtgenh4cker/cve-2020-0618_detection

CVE-2020-0618_DETECTION

إثبات مفهوم خفيف بلغة Python لاكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2020-0618 في Microsoft SQL Server Reporting Services عبر فحص التحقق من مسار SOAP API.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-0618 - إثبات مفهوم للكشف عن RCE في Microsoft SQL Server Reporting Services (SSRS)

Python License [Status]


📜 الوصف

هذا إثبات مفهوم بسيط لكشف CVE-2020-0618، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على Microsoft SQL Server Reporting Services (SSRS).

توجد الثغرة بسبب التحقق غير السليم من المسار في واجهة برمجة التطبيقات SOAP الخاصة بدالة LoadReport(). وإذا كان النظام المستهدف عرضةً لها، فقد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في سياق حساب SQL Server Reporting Services.


✨ الميزات

  • كشف بسيط للثغرات (وليس استغلالًا)
  • يدعم أهداف SSRS مخصصة
  • سريع وخفيف
  • متوافق مع Python 3

🧰 المتطلبات

  • Python >= 3.6
  • مكتبة Python requests

الاستخدام

root@kitploit:~
python3 cve_2020_0618_poc.py <target_URL>

مثال

root@kitploit:~
python3 cve_2020_0618_poc.py http://xxx.xxx.xxx.xx/ReportServer/
تنزيل الأداة