Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ricardojoserf/cve-2021-40845
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE، خادم الويب المدمج الذي يعمل على AlphaCom XE، يحتوي على ثغرة أمنية تسمح برفع ملفات PHP مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) بمجرد نجاح المصادقة - https://ricardojoserf.github.io/CVE-2021-40845/

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني
21منذ 4 سنواتلم تتم المراجعة بعد

CVE-2021-40845

I. الثغرة

AlphaWeb XE - رفع ملفات غير آمن بعد المصادقة يؤدي إلى تنفيذ أوامر عن بُعد (RCE)

II. مرجع CVE

CVE-2021-40845

III. البائع

https://www.zenitel.com/

IV. الوصف

الجزء الشبكي من خادم Zenitel AlphaCom XE Audio Server حتى الإصدار 11.2.3.10، المسمى AlphaWeb XE، لا يقيد رفع الملفات في قسم Custom Scripts في php/index.php. لا يتم فحص محتوى الملفات المرفوعة ولا امتدادها، مما يسمح بتنفيذ كود PHP داخل دليل /cmd/.

V. الاستغلال

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. تفاصيل الثغرة

لاستغلال هذه الثغرة، يجب على شخص ما المصادقة في الخادم والوصول إلى زر "Scripts" في تبويب "Custom scripts".

img1

بعد ذلك، يتم النقر على زر "Choose file" ويتم رفع الملف بالنقر على "Upload".

img3

ملف اختبار PHP هو ملف بسيط من سطر واحد لـ reverse shell:

img2

الملف الجديد، بنفس الاسم والامتداد والمحتوى، يظهر في صفحة Scripts:

img4

مسار هذه الملفات هو /cmd/$FILE$. وبما أنه لا توجد أي قيود على وظيفة رفع الملفات، فإن رفع PHP reverse shell أو cmdshell يتيح الحصول على تنفيذ أوامر عن بُعد (Remote Code Execution) في الخادم:

img5

VII. المراجع

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

تنزيل الأداة