Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1292 — CVE-2022-1292 ثغرة OpenSSL c_rehash | Kitploit
أدوات/GitHubGitHub/rama291041610/cve-2022-1292
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالالقيادة والسيطرة
GitHubrama291041610/cve-2022-1292

CVE-2022-1292

CVE-2022-1292 ثغرة OpenSSL c_rehash

عرض المستودع
5110منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1292

الوصف

لا يقوم سكربت c_rehash بتعقيم محارف الصدفة بشكل صحيح لمنع حقن الأوامر. يتم توزيع هذا السكربت من قبل بعض أنظمة التشغيل بطريقة يتم فيها تنفيذه تلقائيًا. على مثل هذه الأنظمة، يمكن للمهاجم تنفيذ أوامر عشوائية بصلاحيات السكربت. يعتبر استخدام سكربت c_rehash متقادمًا ويجب استبداله بأداة سطر الأوامر rehash الخاصة بـ OpenSSL. تم الإصلاح في OpenSSL 3.0.3 (الإصدارات المتأثرة 3.0.0,3.0.1,3.0.2). تم الإصلاح في OpenSSL 1.1.1o (الإصدارات المتأثرة 1.1.1-1.1.1n). تم الإصلاح في OpenSSL 1.0.2ze (الإصدارات المتأثرة 1.0.2-1.0.2zd).

البيئة

قم بتنزيل الكود المصدري من الموقع الرسمي لـ OpenSSL.

https://www.openssl.org/source/openssl-1.1.1f.tar.gz

POC

المراجع

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1292
  • https://github.com/openssl/openssl/commit/7c33270707b568c524a8ef125fe611a8872cb5e8
تنزيل الأداة