Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/qfmy1024/cve-2023-6654
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubqfmy1024/cve-2023-6654

CVE-2023-6654

CVE-2023-6654 EXP

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6654

PHPEMS ثغرة إلغاء تسلسل Cookie، باستخدام هذه الثغرة يمكن تعديل عبارات SQL عبر إلغاء التسلسل، ومن خلال حقن SQL تعديل كلمة مرور أو صلاحيات أي مستخدم موجود. حساب المسؤول الافتراضي هو peadmin

بصمة Fofa

app="PHPEMS"

استخدام الأداة

python exp.py -u http://127.0.0.1:1111

-u تحدد عنوان URL الخاص بـ PHPEMS

-a تحدد اسم المستخدم، الافتراضي هو حساب المسؤول الافتراضي لـ PHPEMS وهو peadmin

-p تحدد كلمة المرور المراد تعديلها، الافتراضي هو 123456

-o تحدد الخيار: الخيار 0 يعدل كلمة مرور الحساب المحدد، والخيار 1 يعدل صلاحيات الحساب المحدد إلى مسؤول. الافتراضي هو تعديل كلمة مرور الحساب المحدد، ولكن يُنصح بالخيار 1

exp:

إخلاء المسؤولية

أي عواقب أو خسائر مباشرة أو غير مباشرة تنجم عن نشر أو استخدام المعلومات الواردة في هذا المستند هي مسؤولية المستخدم نفسه، ولا يتحمل المؤلف أي مسؤولية عنها.

تنزيل الأداة