Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-45771-Pwndoc-LFI-to-RCE — Pwndoc: تضمين ملف محلي يؤدي إلى تنفيذ كود عن بعد لـ Node.js على الخادم. | Kitploit
أدوات/GitHubGitHub/p0dalirius/cve-2022-45771-pwndoc-lfi-to-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubp0dalirius/cve-2022-45771-pwndoc-lfi-to-rce

CVE-2022-45771-Pwndoc-LFI-to-RCE

Pwndoc: تضمين ملف محلي يؤدي إلى تنفيذ كود عن بعد لـ Node.js على الخادم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
477منذ سنة واحدةتمت المراجعة من قبل Kitploit

YouTube Channel Subscribers

إدراج ملف محلي في Pwndoc يؤدي إلى تنفيذ كود Node.js عن بُعد على الخادم، اكتشفه @yuriisanin

الميزات

  • كود Node.js مخصص للتنفيذ على الخادم باستخدام --payload-file
  • تنظيف ما بعد الاستغلال

المتطلبات

  • حساب مسؤول على مثيل PwnDoc

الاستخدام

root@kitploit:~
$ ./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -h
CVE-2022-45771 Pwndoc-LFI-to-RCE v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-45771-Pwndoc-LFI-to-RCE.py [-h] -u USERNAME -p PASSWORD -H HOST [-P PORT] [-v] [--http] [-f PAYLOAD_FILE]

Poc of CVE-2022-45771 Pwndoc-LFI-to-RCE

options:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Pwndoc username
  -p PASSWORD, --password PASSWORD
                        Pwndoc password
  -H HOST, --host HOST  Pwndoc ip
  -P PORT, --port PORT  Pwndoc port
  -v, --verbose         Verbose mode. (default: False)
  --http                HTTP mode. (default: False)
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        File containing node.js code to run on the server.

العرض التوضيحي

root@kitploit:~
./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -u admin -p 'Admin123!' --host 127.0.0.1 --payload-file files/exploit.js

https://user-images.githubusercontent.com/79218792/207442497-3228c436-5755-4a9a-9931-b23402dc9e86.mp4

المراجع

  • المشكلة https://github.com/pwndoc/pwndoc/issues/401 بواسطة @yuriisanin
  • https://www.youtube.com/watch?v=jffBkEdF7RY
تنزيل الأداة