Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-1999-1053-PoC — CVE-1999-1053 استغلال إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/siunam321/cve-1999-1053-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubsiunam321/cve-1999-1053-poc

CVE-1999-1053-PoC

CVE-1999-1053 استغلال إثبات المفهوم

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-1999-1053 إثبات المفهوم لاستغلال

الخلفية

هذا الاستغلال (إثبات المفهوم) مستوحى من تحدي ويب في CTF يُسمى CVE 1999 في مسابقة HKCERT CTF 2022. (شرح رابط)

معلومات

الوصف: في سجل الزوار Matt Wright Guestbook <= 2.3.1، توجد ثغرة حقن تضمين من جانب الخادم (SSI) تسمح لمستخدم غير مصادق بتنفيذ كود عشوائي. المؤلف الأصلي: Patrick رابط Exploit-DB الأصلي: https://www.exploit-db.com/exploits/9907

إثبات المفهوم لاستغلال

الوصف

إن سكريبت CGI الخاص بـ Matt Wright guestbook.pl <= v2.3.1 يحتوي على ثغرة قد تسمح بتنفيذ أوامر عشوائية. تتطلب الثغرة تمكين نشر HTML في سكريبت guestbook.pl، وأن يكون لدى خادم الويب معالج سكريبت تضمين من جانب الخادم (SSI) ممكّنًا لنوع الملف ''. من خلال الجمع بين ضعف السكريبت وتكوين الخادم غير الافتراضي، يمكن استغلال هذه الثغرة بنجاح. (من )

.html
Exploit-DB

التثبيت

root@kitploit:~
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py

الاستخدام/الاستغلال

  • -u أو --url لتحديد عنوان URL الكامل للهدف
  • -p أو --payload لتحديد الحمولة

لقطة شاشة

تنزيل الأداة