Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44900-demo-lab — تطبيق ويب تجريبي معرض لنقطة الضعف CVE-2022-44900 | Kitploit
أدوات/GitHubGitHub/0xless/cve-2022-44900-demo-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub0xless/cve-2022-44900-demo-lab

CVE-2022-44900-demo-lab

تطبيق ويب تجريبي معرض لنقطة الضعف CVE-2022-44900

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر تجريبي لـ CVE-2022-44900

تطبيق ويب تجريبي معرض للثغرة CVE-2022-44900.

CVE-2022-44900 هي ثغرة تنقل عبر الدلائل في دالة SevenZipFile.extractall() من مكتبة بايثون py7zr الإصدار 0.20.0 والإصدارات الأقدم، والتي تسمح للمهاجمين بقراءة وكتابة ملفات عشوائية على الجهاز المحلي عبر استخراج ملف 7z ضار.

لاستغلال ثغرة CVE-2022-44900، يحتاج المهاجم إلى إنشاء أرشيف 7z ضار يحتوي على رابط رمزي لتحقيق قراءة ملف عشوائي وملف بحمولة تنقل عبر المسار كاسم لتحقيق كتابة ملف عشوائي.

مزيد من التفاصيل في: https://lessonsec.com/cve/cve-2022-44900/
استخدم slip لتوليد أرشيفات ضارة: https://github.com/0xless/slip

البدء

لتشغيل تطبيق الويب المعرض للثغرة، يمكنك إما إنشاء حاوية دوكر، أو تشغيل الخادم فقط.
إذا قررت تشغيل الخادم فقط، فعليك تشغيل:

root@kitploit:~
pip3 install py7zr==0.20.0

لتثبيت الإصدار المعرض للثغرة من py7zr.

ثم قم بتشغيل التطبيق ببساطة باستخدام:

root@kitploit:~
python3 slipper.py

وسيكون تطبيق الويب متاحًا على localhost:9999.

لإنشاء الحاوية، استخدم ملف dockerfile لإنشاء صورة slipper. ثم قم بإنشاء حاوية بشبكة host وتعريض المنفذ 9999. تمامًا مثل طريقة التثبيت الأخرى، سيسمح لك ذلك بالوصول إلى تطبيق الويب على localhost:9999.

سيبدو الموقع هكذا: homepage-screenshot

يمكنك الآن استخراج الملفات ومحاولة استغلال هذا المختبر.

ملاحظات

تطبيق الويب ليس مخصصًا ليكون مفتوحًا للعامة، فهو ربما يكون عرضة لبعض الثغرات الأخرى ولا يتعامل مع كل خطأ بشكل صحيح (كما تتوقع من موقع ويب عادي). تأكد من استخدام هذا البرنامج بأمان.

الترخيص

هذا المشروع مرخص بموجب رخصة GPL-3.0 الترخيص.

تنزيل الأداة