Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bypass-File-Upload-on-Koken-CMS — يشرح هذا المستودع كيفية تجاوز قيود رفع الملفات في نظام Koken CMS | Kitploit
أدوات/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

يشرح هذا المستودع كيفية تجاوز قيود رفع الملفات في نظام Koken CMS

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 6 سنواتلم تتم المراجعة بعد

تجاوز رفع الملفات في Koken CMS

يشرح هذا المستودع كيفية تجاوز قيود رفع الملفات في Koken CMS - 0.22.24 (يتطلب مصادقة)


حول Koken CMS

Koken هو نظام إدارة محتوى مجاني مصمم للمصورين والمصممين والفنانين.

الموقع الإلكتروني: http://koken.me/

يتوفر Koken CMS أيضًا على Softaculous: https://www.softaculous.com/apps/cms/Koken


تجاوز قيود رفع الملفات (PoC)

تعتمد قيود رفع الملفات في Koken CMS على قائمة بالامتدادات المسموح بها (قائمة بيضاء)، مما يسهّل تجاوزها عبر التلاعب بطلب HTTP باستخدام Burp.

بعد تسجيل الدخول إلى لوحة إدارة Koken CMS، اختر خيار "Import Content"

1

1

كإثبات للمفهوم، أنشأتُ ملف PHP يحتوي على الدالة phpinfo() وحفظته بامتداد مزدوج (image.php.jpg)

1

حددتُ ملف image.php.jpg وأرسلتُ الطلب إلى Burp

1

في Burp، غيّرتُ امتداد الملف إلى .php

1

1

بالعودة إلى مكتبة الصور، يوجد زر "Download File" يعرض المكان الذي حُفظ فيه الملف الخبيث على الخادم.

1

ما عليك سوى الوصول إليه لتأكيد إثبات المفهوم.

في هذا السيناريو، يمكن للمهاجم إرسال reverse shell، على سبيل المثال، لاختراق الخادم.

1

تنزيل الأداة