Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sincidk/cve-2012-2982-exploit-script
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsincidk/cve-2012-2982-exploit-script

CVE-2012-2982-Exploit-Script

نص استغلال بسيط وقصير لثغرة RCE المصادقة CVE-2012-2982 في نقطة النهاية `/file/show.cgi/bin`.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2012-2982-نص استغلال

نص استغلال بسيط ومختصر لثغرة RCE المصادق عليها CVE-2012-2982 في نقطة النهاية /file/show.cgi/bin.

استغلال RCE في Webmin — CVE-2012-2982

يحتوي هذا المستودع على نص برهان المفهوم بلغة بايثون لثغرة Webmin <= 1.580، التي تستهدف ثغرة تنفيذ أوامر عن بعد معروفة عبر نقطة النهاية /file/show.cgi/bin/.


📌 الوصف

يستغل هذا النص حقن أوامر شل بدون مصادقة عبر عناوين URL مخصصة، مستفيدًا من نقاط النهاية session_login.cgi و file/show.cgi/bin/. إذا كانت بيانات تسجيل الدخول صحيحة وكان الهدف عرضة للثغرة، يتم تنفيذ حمولة شل عكسية محقونة.


⚙️ المتطلبات

  • Python 3.x
  • مكتبة requests
  • Netcat (لمستمع الشل العكسي)

🚀 الاستخدام

تشغيل النص البرمجي:

root@kitploit:~
python3 exploit.py

ابدأ مستمعًا قبل تشغيل النص:

root@kitploit:~
nc -lvnp <your-port>

🧠 ملاحظات

  • الحمولة الافتراضية هي شل عكسي bash -i.
  • وجود | في نهاية الحمولة المحقونة أمر حاسم للتنفيذ الناجح.
  • تم اختباره على Webmin 1.580. من المحتمل أن يعمل على الإصدارات السابقة.

🔒 إخلاء مسؤولية

للاستخدام التعليمي والاختبار المصرح به فقط. الاستخدام غير المصرح به لهذا النص البرمجي غير قانوني وغير أخلاقي. ولا أتحمل أي مسؤولية عنه.

تنزيل الأداة