Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-8097-PoC — POC لـ CVE-2018-8097 هذا السكربت يستغل CVE-2018-8097 ويمكنه استرجاع الملفات والمحتويات باستخدام طريقة RCE العمياء. | Kitploit
أدوات/GitHubGitHub/stellardriftlabs/cve-2018-8097-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubstellardriftlabs/cve-2018-8097-poc

CVE-2018-8097-PoC

POC لـ CVE-2018-8097 هذا السكربت يستغل CVE-2018-8097 ويمكنه استرجاع الملفات والمحتويات باستخدام طريقة RCE العمياء.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-8097

POC لثغرة CVE-2018-8097. يستغل هذا السكربت ثغرة CVE-2018-8097 ويمكنه استرجاع الملفات والمحتويات باستخدام أسلوب RCE الأعمى القائم على الوقت.

الاستخدام

root@kitploit:~
python cve-2018-8097.py [-h] -u URL -c COMMAND -t TIME -id OBJECTID -d FILEPATH
options:
  -h, --help            show this help message and exit
  -u, --url URL         Target base URL (e.g., http://127.0.0.1:5000)
  -d, --dir DIR         Path to the file on the target system (e.g., /etc/passwd)
  -id, --objectid OBJECTID
                        MongoDB ObjectId value for the injection
  -t, --time TIME       Delay in seconds for time-based check (default: 3)
  -v, --verbose         Enable verbose output (shows found characters)
  -m, --max-length MAX_LENGTH
                        Maximum file length to read (default: 100)

الموارد

https://www.cvedetails.com/cve/CVE-2018-8097/
pyeve/eve#1101
https://github.com/pyeve/eve/commit/f8f7019ffdf9b4e05faf95e1f04e204aa4c91f98
https://github.com/SilentVoid13/CVE-2018-8097

إخلاء المسؤولية

هذا السكربت هو دليل إثبات للمفهوم (PoC) وهو مخصص لأغراض تعليمية وبحثية فقط. يتم توفيره دون أي ضمان، صريح أو ضمني. باستخدامك لهذا السكربت، فإنك توافق على ما يلي: أنك لن تستخدمه لأغراض غير مصرح بها أو خبيثة. أنت تدرك أن استغلال الثغرات الأمنية قد تترتب عليه عواقب قانونية تبعًا لولايتك القضائية. إن مؤلفي ومساهمي هذا المستودع غير مسؤولين عن أي إساءة استخدام أو أضرار ناتجة عن استخدامه. إذا كنت باحثًا أمنيًا أو مخترقًا أخلاقيًا أو مطورًا، فتأكد من حصولك على الإذن المناسب قبل اختبار هذا السكربت أو استخدامه على أي نظام.

تنزيل الأداة