Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OTRS-4.0.1-6.0.1-Remote-Command-Execution — CVE-2017-16921: في OTRS 6.0.x حتى 6.0.1 وما يشملها، وOTRS 5.0.x حتى 5.0.24 وما يشملها، وOTRS 4.0.x حتى 4.0.26 وما يشملها، يمكن للمهاجم الذي سجّل الدخول إلى OTRS كوكيل التلاعب بمعاملات النموذج (المتعلقة بـPGP) وتنفيذ أوامر شل عشوائية بصلاحيات مستخدم OTRS أو خادم الويب. | Kitploit
أدوات/GitHubGitHub/smarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsmarttfoxx/otrs-4.0.1-6.0.1-remote-command-execution

OTRS-4.0.1-6.0.1-Remote-Command-Execution

CVE-2017-16921: في OTRS 6.0.x حتى 6.0.1 وما يشملها، وOTRS 5.0.x حتى 5.0.24 وما يشملها، وOTRS 4.0.x حتى 4.0.26 وما يشملها، يمكن للمهاجم الذي سجّل الدخول إلى OTRS كوكيل التلاعب بمعاملات النموذج (المتعلقة بـPGP) وتنفيذ أوامر شل عشوائية بصلاحيات مستخدم OTRS أو خادم الويب.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OTRS-4.0.1-6.0.1 تنفيذ الأوامر عن بُعد

تم تطوير هذا الاستغلال استنادًا إلى https://www.exploit-db.com/exploits/43853 سيقوم بالمصادقة ضد لوحة OTRS وتوفير قشرة عكسية.

الاستخدام: python3 CVE-2017-16921.py

CVE-2017-16921: في OTRS 6.0.x حتى 6.0.1 ضمنًا، وOTRS 5.0.x حتى 5.0.24 ضمنًا، وOTRS 4.0.x حتى 4.0.26 ضمنًا، يمكن لمهاجم قام بتسجيل الدخول إلى OTRS كوكيل التلاعب بمعاملات النموذج (المتعلقة بـ PGP) وتنفيذ أوامر شل عشوائية بصلاحيات مستخدم OTRS أو خادم الويب.

يعود الفضل إلى Hex_26 لاقتران وظيفة استرجاع ChallengeToken وإلى Bæln0rn للاستغلال الأولي.

تنزيل الأداة