Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-16113 — استغلال إثبات المفهوم بلغة بايثون لـ Bludit 3.9.2 لتنفيذ تعليمات برمجية عن بُعد عبر اجتياز الدليل في رفع الصور، مما يتيح حقن حمولة PHP لتحقيق تنفيذ تعليمات برمجية عشوائية. | Kitploit
أدوات/GitHubGitHub/ynots0ups/cve-2019-16113
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubynots0ups/cve-2019-16113

CVE-2019-16113

استغلال إثبات المفهوم بلغة بايثون لـ Bludit 3.9.2 لتنفيذ تعليمات برمجية عن بُعد عبر اجتياز الدليل في رفع الصور، مما يتيح حقن حمولة PHP لتحقيق تنفيذ تعليمات برمجية عشوائية.

عرض المستودع
52منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-16113

هذا هو إثبات المفهوم (PoC) بلغة بايثون لثغرة اجتياز الدليل ورفع ملفات الصور في بلوديت.

CVE-2019-16113 يسمح إصدار بلوديت 3.9.2 بتنفيذ تعليمات برمجية عن بعد عبر الملف bl-kernel/ajax/upload-images.php وذلك لأنه يمكن إدخال كود PHP باسم ملف .jpg (أو .png)، ثم يمكن لهذا الكود PHP كتابة كود PHP آخر إلى مسار ../.

الإسناد الأصلي: christasa - الكشف الأولي sinn3r - وحدة Metasploit

https://www.exploit-db.com/exploits/47699

تنزيل الأداة