Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29909-MRCMS-vulnerability — إثبات مفهوم (PoC) لتعداد الدلائل بدون مصادقة في MRCMS V3.1.2، يستغل غياب المصادقة في `/admin/file/list.do` لكشف بنية دليل الخادم والملفات الحساسة. | Kitploit
أدوات/GitHubGitHub/qflksheep/cve-2026-29909-mrcms-vulnerability
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubqflksheep/cve-2026-29909-mrcms-vulnerability

CVE-2026-29909-MRCMS-vulnerability

إثبات مفهوم (PoC) لتعداد الدلائل بدون مصادقة في MRCMS V3.1.2، يستغل غياب المصادقة في `/admin/file/list.do` لكشف بنية دليل الخادم والملفات الحساسة.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29909: MRCMS V3.1.2 - تعداد غير مصادق عليه للدلائل

معرّف CVE

CVE-2026-29909

الوصف

يحتوي MRCMS V3.1.2 على ثغرة تعداد غير مصادق عليه للدلائل في وحدة إدارة الملفات. تفتقر نقطة النهاية /admin/file/list.do إلى ضوابط المصادقة والتحقق السليم من المدخلات، مما يسمح للمهاجمين عن بُعد بتعداد محتويات الدلائل على الخادم دون أي بيانات اعتماد.

إثبات المفهوم (PoC)

root@kitploit:~
GET /admin/file/list.do?path=../../../src/main/resources/ HTTP/1.1
Host: target-server

التأثير

  • وصول غير مصرح به إلى بنية دلائل الخادم
  • كشف ملفات الإعدادات الحساسة
  • تسريب معلومات قد يؤدي إلى هجمات إضافية

الإسناد

المكتشف: zyh

تنزيل الأداة