Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-20718 — استغلال إثبات المفهوم لـ CVE-2018-20718، وهي ثغرة حقن كائن PHP في Pydio قبل 8.2.1 تتيح تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه عبر سلسلة أدوات. | Kitploit
أدوات/GitHubGitHub/us3r777/cve-2018-20718
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubus3r777/cve-2018-20718

CVE-2018-20718

استغلال إثبات المفهوم لـ CVE-2018-20718، وهي ثغرة حقن كائن PHP في Pydio قبل 8.2.1 تتيح تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه عبر سلسلة أدوات.

عرض المستودع
31منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-20718

هذا هو POC لثغرة CVE-2018-20718. إنها ثغرة حقن كائنات PHP. تؤثر الثغرة على جميع إصدارات Pydio قبل الإصدار 8.2.1 وتؤدي إلى تنفيذ أكواد برمجية عن بُعد دون مصادقة. تم اكتشافها في الأصل بواسطة RIPS.

لقد وجدت أداة (gadget) في Pydio\Core\Controller\ShutdownScheduler تسمح بتنفيذ كود عن بُعد إذا تم دمجها مع أداة GuzzleHttp\Psr7\FnStream المعروفة بالفعل.

مثال على الاستغلال

image image

التفاصيل التقنية

https://blog.ripstech.com/2018/pydio-unauthenticated-remote-code-execution/

تنزيل الأداة