Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-11776-FIS — استغلال لـ CVE-2018-11776، ثغرة تنفيذ أوامر عن بُعد في Apache Struts عبر حقن OGNL. يوضح متجه الهجوم وتأثيره لأغراض الاختبار الأمني والتعليمي. | Kitploit
أدوات/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

استغلال لـ CVE-2018-11776، ثغرة تنفيذ أوامر عن بُعد في Apache Struts عبر حقن OGNL. يوضح متجه الهجوم وتأثيره لأغراض الاختبار الأمني والتعليمي.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-11776 هو ثغرة أمنية في Apache Struts، وهو إطار عمل شائع لتطوير تطبيقات الويب. تسمح هذه الثغرة للمهاجمين بتنفيذ هجمات عن بُعد عن طريق إدخال أكواد ضارة في حقول بيانات طلبات HTTP. تم استغلال هذه الثغرة على نطاق واسع في الهجمات الإلكترونية حول العالم، مما تسبب في أضرار جسيمة للمؤسسات والأفراد.

السبب: CVE-2018-11776 ناتجة عن خطأ برمجي في مكتبة OGNL (Object-Graph Navigation Language) المستخدمة في Apache Struts لمعالجة التعبيرات الشرطية. يسمح هذا الخطأ للمهاجمين بإدخال أكواد ضارة في التعبيرات الشرطية عن طريق إدراج أحرف خاصة في حقول بيانات طلبات HTTP.

التأثير: تسمح هذه الثغرة للمهاجمين بتنفيذ هجمات عن بُعد، مما قد يؤدي إلى إضعاف النظام، أو سرقة معلومات حساسة، أو تنفيذ إجراءات ضارة أخرى. المؤسسات والأفراد الذين لا يقومون بتصحيح هذه الثغرة قد يتعرضون لهجمات ويتكبدون خسائر فادحة، مثل فقدان معلومات مهمة أو أموال أو التأثير على سمعتهم. تم استغلال هذه الثغرة على نطاق واسع في الهجمات الإلكترونية حول العالم.

على سبيل المثال، هجوم Equifax في عام 2017، والذي أدى إلى تسريب المعلومات الشخصية لملايين المستخدمين. يستمر تأثير هذه الثغرة حتى اليوم، حيث لا تزال المؤسسات والأفراد بحاجة إلى تحديث وتصحيح أنظمتهم لمنع هجمات مماثلة.

تنزيل الأداة