Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SubrionCMS-4.2.1-File-upload-RCE-auth- — هذه نسخة معدّلة من استغلال CVE-2018-19422 لإصلاح مشكلة صغيرة لكنها مزعجة واجهتها. | Kitploit
أدوات/GitHubGitHub/swammers8/subrioncms-4.2.1-file-upload-rce-auth-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubswammers8/subrioncms-4.2.1-file-upload-rce-auth-

SubrionCMS-4.2.1-File-upload-RCE-auth-

هذه نسخة معدّلة من استغلال CVE-2018-19422 لإصلاح مشكلة صغيرة لكنها مزعجة واجهتها.

عرض المستودع
812منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SubrionCMS-4.2.1-File-upload-RCE-auth-

هذه نسخة معدلة من استغلال CVE-2018-19422 لإصلاح مشكلة صغيرة لكنها مزعجة واجهتني.

اضطررت لاستخدام هذا الاستغلال في مسابقة CTF لكنني لم أتمكن من تشغيله بشكل صحيح، فكان يفشل باستمرار في تسجيل الدخول. بعد قدر هائل من الوقت اكتشفت أخيرًا السبب. كانت المشكلة في وسيط url. عندما أحدد رابطًا، يفترض البرنامج تلقائيًا أنني سأنهيه بعلامة / وهو ما لم أفعله. ما كنت أفعله: http://example.com ما كان يفترض بي فعله: http://example.com/

ما أزعجني أكثر هو أنه حتى في قائمة المساعدة المثال هو: http://target-url/panel لا ينتهي بشرطة مائلة لكن البرنامج لن يعمل إذا حددت الرابط بهذه الطريقة. لذلك أجريت تعديلًا سريعًا يتحقق من آخر حرف في وسيط url للتأكد من أنه ينتهي بشرطة مائلة.

تنزيل الأداة