Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2024-26503 — استغلال لـ Open eClass – CVE-2024-26503: تحميل ملفات غير مقيد يؤدي إلى تنفيذ الأكواد عن بُعد | Kitploit
أدوات/GitHubGitHub/robogr00t/exploit-cve-2024-26503
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

استغلال لـ Open eClass – CVE-2024-26503: تحميل ملفات غير مقيد يؤدي إلى تنفيذ الأكواد عن بُعد

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

أداة استغلال ثغرة RCE في Open eClass

هذه الأداة مصممة لاستغلال ثغرة معروفة (CVE-2024-26503) في منصات Open eClass، مما يتيح تنفيذ الأوامر عن بُعد (RCE) من خلال ثغرة رفع الملفات غير المقيدة. تسمح الثغرة للمهاجمين برفع شِل ويب إلى الخادم، مما يمكنهم من تنفيذ أوامر عشوائية.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان الأخلاقي فقط. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يجب على المستخدمين الحصول على إذن صريح لاختبار الأنظمة المستهدفة.

المتطلبات الأساسية

قبل استخدام هذه الأداة، تأكد من تثبيت Python 3.x على نظامك. ستحتاج أيضًا إلى مكتبة requests، والتي يمكن تثبيتها باستخدام pip:

root@kitploit:~
pip install requests

التثبيت

استنساخ المستودع أو تنزيل الكود المصدري:

root@kitploit:~
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

لا توجد خطوات تثبيت إضافية مطلوبة.

الاستخدام

يتطلب السكريبت ثلاث معاملات إلزامية:

  • -u, --username: اسم المستخدم لتسجيل الدخول إلى منصة Open eClass.
  • -p, --password: كلمة المرور لتسجيل الدخول.
  • -e, --eclass: عنوان URL الأساسي لمنصة Open eClass التي ترغب في استهدافها.

قم بتشغيل السكريبت بالمعاملات المطلوبة كما يلي:

root@kitploit:~
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

التنظيف

يحاول السكريبت إزالة شِل الويب المرفوع عند الخروج من وضع تنفيذ الأوامر. ومع ذلك، يُوصى بالتحقق يدويًا للتأكد من عدم ترك أي آثار.

الشكر والتقدير

  • شكرًا لجميع باحثي الأمن السيبراني والمخترقين الأخلاقيين الذين يساهمون في مجتمع الأمان.
  • شكر خاص لفريق Open eClass على جهودهم المستمرة في تحسين أمان المنصة.

يرجى استخدام هذه الأداة بمسؤولية وأخلاقية.

تنزيل الأداة