Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33253 — استغلال إثبات المفهوم لـ CVE-2023-33253، يتيح تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في LabCollector 6.0-6.15 عبر رفع ملف PHP خبيث. | Kitploit
أدوات/GitHubGitHub/toxich4/cve-2023-33253
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubtoxich4/cve-2023-33253

CVE-2023-33253

استغلال إثبات المفهوم لـ CVE-2023-33253، يتيح تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في LabCollector 6.0-6.15 عبر رفع ملف PHP خبيث.

عرض المستودع
413منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33253

يسمح LabCollector من الإصدار 6.0 إلى 6.15 بتنفيذ التعليمات البرمجية عن بُعد يمكن لمستخدم مصادق عليه عن بُعد ذو صلاحيات منخفضة رفع ملف PHP قابل للتنفيذ وتنفيذ أوامر النظام. تقع الثغرة في وظيفة الرسالة، وهي ناتجة عن عدم كفاية التحقق من صحة الملف (مثل shell.jpg.php.shell) الذي يتم إرساله. تم الاختبار على Windows Server 2019 x64

كيفية الاستخدام:

python CVE-2023-33253 -t 127.0.0.1 -u user -p user

إثبات المفهوم: صورة توضيحية

تنزيل الأداة