Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-17533 | Kitploit
أدوات/GitHubGitHub/pazeray/cve-2020-17533
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubpazeray/cve-2020-17533

CVE-2020-17533

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أولاً: في الآونة الأخيرة، تم اكتشاف ثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Struts2 (رقم CVE: CVE-2020-17530). إطار عمل Apache Struts2 هو إطار ويب يُستخدم لتطوير تطبيقات الويب بلغة Java EE. نظرًا لانتشاره الواسع، فإن نطاق التهديد كبير.

ثانيًا: وصف الثغرة إذا استخدم المطورون صيغة %{…}، يمكن للمهاجم إنشاء تعبير OGNL خبيث، مما يؤدي إلى تحليل ثانٍ لتعبير OGNL، وبالتالي تنفيذ تعليمات برمجية عن بُعد.

ثالثًا: النطاق المتأثر • Apache Struts 2.0.0 - 2.5.25

رابعًا: الحل قم بترقية إطار عمل Apache Struts إلى أحدث إصدار، والمراجع ذات الصلة كما يلي: https://cwiki.apache.org/confluence/display/WW/S2-061

تنزيل الأداة