Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tinopreter/docviewerexploitapp
أمان أندرويدتحليل الثغرات الأمنيةتحليل الشفرة الديناميكي (DAST)الاستغلالاختبار اختراق تطبيقات الجوالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubtinopreter/docviewerexploitapp

DocViewerExploitApp

هذا تطبيق استغلال (Exploit App) صنعته عند حل تحدي DocumentViewer (CVE-2021-40724) من MobileHackingLab. سيقوم بتنزيل مكتبة libdocviewe_pro.so من جهازك المحلي إلى التخزين الداخلي للتطبيق الضعيف، وتحميلها عند إعادة التشغيل لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE).

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

تطبيق DocViewerExploit - CVE-2021-40724

هذا هو الكود المصدري لاستغلال عارض المستندات من MobileHackingLab.

حول التطبيق القابل للاستغلال

هذا تطبيق استغلال لتحدي MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE challenge. يحاكي هذا التحدي ثغرة CVE-2021-40724 التي تم تحديدها في تطبيق Adobe Acrobat Reader لأندرويد.

image

يقوم التطبيق بتحميل الكود ديناميكيًا من ملف مكتبة، ولكن توجد ثغرة LFI بسبب كيفية تعامل التطبيق مع عناوين URI الواردة باستخدام getLastPathSegment().

image image

حول تطبيق الاستغلال

يمكن إساءة استخدام ثغرة LFI هذه لكتابة ملفات مكتبة خاصة بنا داخل التطبيق القابل للاستغلال، والتي يتم تحميلها عند تشغيل التطبيق.

image image

image

عند تحميل ملف المكتبة الخبيث الخاص بنا، يتم تنفيذ أمرنا عن بُعد

image

تواصل معي:

tinopreter tinopreter tinopreter

تنزيل الأداة