Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-35587 — إثبات مفهوم لاستغلال CVE-2021-35587، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Oracle Access Manager، مما يسمح بالسيطرة الكاملة على النظام المتأثر. | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2021-35587
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubzz-socmap/cve-2021-35587

CVE-2021-35587

إثبات مفهوم لاستغلال CVE-2021-35587، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Oracle Access Manager، مما يسمح بالسيطرة الكاملة على النظام المتأثر.

عرض المستودع
42102منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2021-35587

** الوصف - POC لـ CVE-2021-35587: ثغرة أمنية قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادق مع وصول إلى الشبكة عبر HTTP باختراق Oracle Access Manager. - تم الإنشاء بواسطة antx في 2022-03-14.

** التفاصيل - ثغرة أمنية في منتج Oracle Access Manager من Oracle Fusion Middleware (المكوّن: OpenSSO Agent). - ثغرة أمنية قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادق مع وصول إلى الشبكة عبر HTTP باختراق Oracle Access Manager. - يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle Access Manager.

** شدة CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** المتأثر - Access Manager - 11.1.2.3.0 - 12.2.1.3.0 - 12.2.1.4.0

** POC - [[./CVE-2021-35587.py][Poc]]

** المراجع - مصدر المرجع - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][تحليل تنفيذ الأكواد عن بُعد قبل المصادقة في Oracle Access Manager CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - مرجع المخاطر - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - مرجع محرك POC - [[https://github.com/antx-code/pocx][pocx]]

تنزيل الأداة