Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nosqli-flintcms — مختبر دراسة حالة لحقن noSQL الأعمى استنادًا إلى CVE-2018-3783 | Kitploit
أدوات/GitHubGitHub/nisaruj/nosqli-flintcms
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubnisaruj/nosqli-flintcms

nosqli-flintcms

مختبر دراسة حالة لحقن noSQL الأعمى استنادًا إلى CVE-2018-3783

عرض المستودع
4منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nosqli-flintcms

مختبر دراسة حالة لحقن noSQL الأعمى بناءً على CVE-2018-3783 (تصعيد صلاحيات في flintcms 1.1.9).

تم اكتشاف الثغرة في الأصل بواسطة Benoit Côté-Jodoin. يمكنك قراءة التقرير الأصلي على HackerOne.

المتطلبات الأساسية

root@kitploit:~
docker-compose

ملاحظة: قمنا بإزالة دالة sendEmail بحيث لا يتمكن الخادم من إرسال بريد إلكتروني. ومع ذلك، لا يزال بإمكانه توليد رمز مميز عند إعادة تعيين كلمة المرور.

إعداد المختبر

  1. متغيرات البيئة موجودة في docker-compose.yml ويمكنك تغيير بيانات اعتماد قاعدة البيانات هنا.
  2. شغّل docker-compose up، وانتظر حتى يتم بناء الحاويات وتشغيلها بشكل صحيح.
  3. انتقل إلى localhost:4000 وسترى صفحة ترحيب. ثم قم بزيارة localhost:4000/admin/install، وأدخل بريدًا إلكترونيًا واسم مستخدم وكلمة مرور وهمية.
  4. هيا بنا نخترق!

لا تنسَ تشغيل docker-compose down بعد الانتهاء من الاختراق.

كيف يعمل؟

قريبًا.

تنزيل الأداة