Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50094_POC — إثبات المفهوم لـ CVE-2023-50094 (حقن أوامر في rengine) | Kitploit
أدوات/GitHubGitHub/zierax/cve-2023-50094_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubzierax/cve-2023-50094_poc

CVE-2023-50094_POC

إثبات المفهوم لـ CVE-2023-50094 (حقن أوامر في rengine)

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

reNgine 2.2.0 - حقن الأوامر - CVE-2023-50094

الوصف

يستغل هذا النص البرمجي بلغة Python ثغرة حقن الأوامر الموثقة في reNgine 2.2.0. يستهدف الاستغلال المعامل nmap_cmd في إعدادات محرك المسح، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية.

الميزات

  • واجهة سطر أوامر سهلة الاستخدام (CLI)
  • إدخال مرن لعنوان URL الأساسي وبيانات الاعتماد ومعرف محرك المسح
  • أتمتة الاستغلال للمستخدمين الموثقين

تفاصيل الاستغلال

  • معرف CVE: قيد التحديد
  • الإصدار المتأثر: reNgine v2.2.0
  • تم الاختبار على: macOS
  • المؤلف على exploit-db: Caner Tercan
  • مؤلف الإثبات: زياد (أنا)
  • رابط البائع: https://rengine.wiki/
  • رابط البرنامج: https://github.com/yogeshojha/rengine

المتطلبات الأساسية

  1. مثيل قيد التشغيل من reNgine (v2.2.0).
  2. بيانات اعتماد مستخدم صالحة مع إمكانية الوصول إلى إعدادات محرك المسح.
  3. Python 3.x مع تثبيت مكتبة requests.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/example/rengine-exploit.git
    cd rengine-exploit
    pip install requests
    
  2. تشغيل النص البرمجي:

    root@kitploit:~
    python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2
    
تنزيل الأداة