Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36837 — CVE-2024-36837 | CNVD-2024-30128 POC | Kitploit
أدوات/GitHubGitHub/phtcloud-dev/cve-2024-36837
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubphtcloud-dev/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 | CNVD-2024-30128 POC

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36837 / CNVD-2024-30128 POC

اكتب عنوان URL في ملف url.txt ثم شغّل CVE-2024-36837.py
poc

CVE-2024-36837

في سنتي الأولى بالجامعة، اكتشفت أن إحدى المؤسسات التعليمية تستخدم CRMEB Mall كمتجر إلكتروني ضمن حملة حماية الإنترنت. بعد الاختبار، تم اكتشاف ثغرة حقن SQL. بعد إعداد بيئة محلية، وُجدت الثغرة في إصدار CRMEB-KY v5.2.2 من CRMEB وحتى الإصدارات الأحدث

Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
منطقة الكود المعرض للثغرة
الملف: website directory/app/API/controller/PC/ProductController. PHP
image
في دالة getProductList، تمرير وسائط غير مُتحقق منها أو غير مُعالَجة يمكن أن يؤدي بسهولة إلى تنفيذ أوامر SQL ضارة
الإصلاحات المقترحة:
استخدام جدار حماية للويب
إجراء تدقيقات أمنية وتقييمات للثغرات بشكل دوري لتحديد المشكلات الأمنية المحتملة والتخفيف من حدتها.
رابط البائع: https://crmeb.com/
رابط مستودع المشروع: https://github.com/crmeb/CRMEB/tree/master
معلومات البائع:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
image

تنزيل الأداة