Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-18387 — playSMS < = 1.4.2 - تصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/theeblind/cve-2018-18387
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtheeblind/cve-2018-18387

CVE-2018-18387

playSMS < = 1.4.2 - تصعيد الامتيازات

عرض المستودع
53منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-18387

playSMS < = 1.4.2 - تصعيد الامتيازات

عثر فريق TMHC TEAM على ثغرة تؤدي إلى تصعيد الامتيازات من خلال playSMS/web/init.php مما قد يؤدي إلى اختراق كامل للنظام.

يحتاج المهاجم إلى الوصول إلى الجهاز المثبت عليه playSMS والقدرة على تحرير الملفات المتعلقة بـ playSMS، ويجب تشغيل الخفي (daemon) كـ root. في كود PHP، لوحظت إشارات إلى خفي (daemon). تم إجراء بحث على الخفي الذي تم العثور عليه. كان الخفي موجودًا في /usr/local/bin وكانت له ملفات مرتبطة في /etc/init.d/.

يتم تشغيل هذا الخفي عادةً بواسطة root، بعد اختباره بأمر whoami بسيط.

لا يمكن تعديل الخفي مباشرة، ولكن هناك حلقة while تعمل كل ثانية تحتوي على include init.php. هذا الملف موجود في /var/www/html/playsms.

التخفيفات: لا تقم بتشغيل الخفي كـ root.

تم الاتصال بالمطورين وتم إصدار إصلاح.

جهات اتصال playSMS:

https://playsms.org

https://github.com/antonraharja/playSMS

تنزيل الأداة