Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version — CVE-2023-4596 إصدار استغلال الثغرة وفحصها | Kitploit
أدوات/GitHubGitHub/x-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubx-projetion/cve-2023-4596-vulnerable-exploit-and-checker-version

CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version

CVE-2023-4596 إصدار استغلال الثغرة وفحصها

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-4596

made-with-Python license issues

CVE-2023-4596 إصدار الاستغلال والفحص القابل للاستغلال

نص برمجي لإثبات المفهوم (PoC) للثغرة CVE-2023-4596، أداة Python فعّالة أُنشئت لتنفيذ أوامر عن بُعد دون مصادقة عبر رفع ملفات عشوائية.


الموارد

  • التثبيت
  • الاستخدام
  • الاستخدام

التثبيت

root@kitploit:~
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exp.py -h

سيؤدي هذا إلى عرض جميع الخيارات التي يمكن استخدامها.

root@kitploit:~
   _______    ________    ___   ____ ___  _____       __ __  __________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \|__  /      / // / / ____/ __ \/ ___/
 / /    | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___  | |/ / /__/_____/ __// /_/ / __/___/ /_____/__  __/___/ /\__, / /_/ /
\____/  |___/_____/    /____/\____/____/____/        /_/ /_____//____/\____/
                                https://github.com/X-Projetion/

usage: exp.py [-h] -f F [-v] [-r]

Script to check for CVE-2023-4596

options:
  -h, --help  show this help message and exit
  -f F        File containing URLs to check
  -v          Check for a (vulnerable) version
  -r          Get a reverse shell on the instance

الأخطاء المعروفة

[-] تعذّر استخراج forminator_nonce
هذا الاستغلال لا يعمل إلا عند تقديم رابط للصفحة المحددة التي يتم فيها تمكين رفع الملفات عبر Forminator. عند تقديم رابط للنطاق فقط أو صفحة لا تشغّل خاصية رفع الملفات، فإنه يُخرج خطأً. وذلك لأنه يستخرج forminator_nonce من الرابط المقدَّم، وإذا لم تكن هذه الصفحة تشغّل Forminator أو نموذج رفع الملفات الخاص به، فلن يتمكن من العثور على القيمة ولن يتمكن من استخدامها. يمكنك أيضًا التحقق من خلال البحث عن السلسلة "forminator-field-post-image-postdata" في الكود المصدري للموقع. الرابط الكامل، على سبيل المثال، يبدو هكذا: http://localhost:1337/?p=7.

إخلاء مسؤولية

البرنامج النصي المقدَّم لأغراض تعليمية فقط، ولست مسؤولاً عن أفعالك.


instagram
صنع بواسطة X-Projetion

تنزيل الأداة