Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46980 — إثبات مفهوم لاستغلال CVE-2023-46980: تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات عبر معلمة userID مصممة خصيصًا في Best Courier Management System. يتضمن عرض فيديو. | Kitploit
أدوات/GitHubGitHub/sajaljat/cve-2023-46980
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsajaljat/cve-2023-46980

CVE-2023-46980

إثبات مفهوم لاستغلال CVE-2023-46980: تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات عبر معلمة userID مصممة خصيصًا في Best Courier Management System. يتضمن عرض فيديو.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46980

تسمح مشكلة في نظام إدارة التوصيل الأفضل (Best Courier Management System) الإصدار v.1.000 لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية وتصعيد الامتيازات عبر سكربت مخصص لمعامل userID.

معلومات إضافية رابط فيديو الإثبات على يوتيوب ; https://youtu.be/3Mz2lSElg7Y

نوع الثغرة التحكم في الوصول غير صحيح - الاستيلاء على الحساب

المكوّن المتأثر نموذج تحديث المستخدم حيث يمكننا تحديث اسم المستخدم وكلمة المرور

متجهات الهجوم يحتاج إلى معرف المستخدم الذي يمكننا الحصول عليه بسهولة في إعادة تعيين كلمة المرور.

المكتشف sajal jat

تنزيل الأداة