Sploitus

Exploit Code

MARKDOWN63 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHINOSECURITYLABS-CVES
# استغلالات إثبات المفهوم لثغرات CVE في Rhino

مجموعة من سكربتات إثبات المفهوم الاستغلالية التي كتبها فريق Rhino Security Labs لثغرات CVE مختلفة.

  * CVE-2025-32815: تجاوز المصادقة في Infoblox NetMRI عبر بيانات اعتماد مضمّنة
  * CVE-2025-32814: حقن SQL غير مصادق عليه في Infoblox NetMRI عبر skipjackUsername
  * CVE-2025-32813: حقن أوامر غير مصادق عليه في Infoblox NetMRI في get_saml_request
  * CVE-2024-55965: حجب الخدمة عبر التحكم في الوصول المعطوب الذي يسمح لمستخدم “App Viewer” بطلب ‘Restart’ API
  * CVE-2024-55963: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه كمستخدم postgres
  * CVE-2024-54188: قراءة ملفات تعسفية مصادق عليها بصلاحيات الجذر في Infoblox NetMRI
  * CVE-2024-52874: حقن SQL مصادق عليه في Infoblox NetMRI في Run.tdf
  * CVE-2024-46507: ثغرة حقن قوالب الخادم SSTI في منصة YETI
  * CVE-2024-2449: تزوير طلبات عبر المواقع CSRF في Progress Kemp LoadMaster
  * CVE-2024-2448: حقن أوامر مصادق عليه في Progress Kemp LoadMaster
  * CVE-2024-2389: حقن أوامر غير مصادق عليه في Progress Software Flowmon
  * CVE-2024-23724: XSS مخزّن في Ghost CMS يؤدي إلى الاستيلاء على المالك
  * CVE-2024-1212: حقن أوامر غير مصادق عليه في Progress Kemp LoadMaster
  * CVE-2023-47327: دالة إنشاء مساحة Silverpeas Core معرضة للتحكم في الوصول المعطوب
  * CVE-2023-47326: إنشاء نطاق في Silverpeas Core معرض لـ CSRF
  * CVE-2023-47325: التحكم في الوصول المعطوب في “Bin” في Silverpeas Core يسمح بتعديل المساحات المحذوفة
  * CVE-2023-47324: XSS مخزّن في رسائل Silverpeas Core
  * CVE-2023-47323: التحكم في الوصول المعطوب في Silverpeas Core يسمح بقراءة جميع الرسائل
  * CVE-2023-47322: CSRF في Silverpeas Core يؤدي إلى تصعيد الامتيازات
  * CVE-2023-47321: الوصول إلى مُنشر portlet في Silverpeas Core عبر التحكم في الوصول المعطوب
  * CVE-2023-47320: حجب الخدمة في Silverpeas Core عبر التحكم في الوصول المعطوب
  * CVE-2023-43121: قراءة ملفات غير مصادق عليها في Extreme Networks EXOS
  * CVE-2023-43120: تصعيد امتيازات من مستخدم للقراءة فقط إلى مسؤول في Extreme Networks EXOS
  * CVE-2023-43119: كتابة ملفات تعسفية بصلاحيات الجذر في Extreme Networks EXOS
  * CVE-2023-43118: CSRF إلى RCE في Extreme Networks EXOS
  * CVE-2022-25372: تصعيد امتيازات محلي في عميل Pritunl VPN
  * CVE-2022-25237: تجاوز التفويض يؤدي إلى RCE في Bonitasoft Web
  * CVE-2022-25166: كتابة ملفات تعسفية بصلاحيات SYSTEM في عميل AWS VPN
  * CVE-2022-25165: كشف معلومات في عميل AWS VPN عبر مسار UNC
  * CVE-2021-38112: تنفيذ تعليمات برمجية عن بُعد في AWS WorkSpaces
  * CVE-2020-5377 و CVE-2021-21514: قراءة ملفات تعسفية في Dell OpenManage Server Administrator
  * CVE-2020-13405: كشف قاعدة بيانات المستخدمين غير المصادق عليه في MicroWeber
  * CVE-2019-9926: CSRF في خادم LabKey
  * CVE-2019-9758: XSS مخزّن في خادم LabKey
  * CVE-2019-9757: XXE في خادم LabKey
  * CVE‑2019‑5678: حقن أوامر في Web Helper الخاص بـ Nvidia GeForce Experience
  * CVE‑2019‑5674: الكتابة فوق ملفات تعسفية في NVIDIA GeForce Experience
  * CVE-2019-3722: XXE في Dell EMC OpenManage Server Administrator (OMSA)
  * CVE‑2019‑16864: تنفيذ أوامر عن بُعد مصادق عليه في خادم CompleteFTP
  * CVE‑2019‑16116: تصعيد امتيازات محلي في خادم CompleteFTP
  * CVE-2019-0227: تنفيذ تعليمات برمجية عن بُعد في Apache Axis 1.4
  * CVE-2018-8024: ثغرة XSS في واجهة مستخدم Apache Spark
  * CVE-2018-5758: XXE في Jive-n
  * CVE-2018-5757: RCE في هاتف AudioCodes 450HD
  * CVE-2018-20621: تصعيد امتيازات محلي في محاكي أندرويد MEmu
  * CVE-2018-1335: حقن أوامر في Apache Tika-server
  * CVE-2018-1000110: تعداد المستخدمين والعقد عبر Git Plugin في Jenkins < v3.7
  * CVE-2017-7284: إجبار تغيير كلمة المرور في Unitrends بدون كلمة المرور الحالية
  * CVE-2017-7283: RCE في حل النسخ الاحتياطي للمؤسسات Unitrends عبر ملف Retore
  * CVE-2017-7282: ثغرة تضمين الملفات المحلي LFI في حل النسخ الاحتياطي للمؤسسات Unitrends
  * CVE-2017-7281: RCE في حل النسخ الاحتياطي للمؤسسات Unitrends عبر رفع الملفات
  * CVE-2017-7280: تنفيذ أوامر في حل النسخ الاحتياطي للمؤسسات Unitrends
  * CVE-2017-7279: تصعيد امتيازات في خادم النسخ الاحتياطي للمؤسسات Unitrends
  * CVE-2017-12861: تخمين رقم PIN في جهاز عرض Epson EasyMP
  * CVE-2017-12860: رقم PIN مضمّن في جهاز عرض Epson EasyMP
  * CVE-2016-8972: استغلال جذر محلي في IBM AIX Bellmail
  * CVE-2016-6079: استغلال جذر محلي في AIX lquerylv 5.3، 6.1، 7.1، 7.2
  * CVE-2016-3053: استغلال جذر محلي في AIX lsmcode