Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-23394 — حاوية دوكر لإعداد نسخة ضعيفة من elfinder على خوادم nginx و apache معًا. يمكن استخدامها لاختبار إثبات المفهوم (POC) للثغرة الأمنية. | Kitploit
أدوات/GitHubGitHub/0xnemian/cve-2021-23394
أمن الحاوياتتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

حاوية دوكر لإعداد نسخة ضعيفة من elfinder على خوادم nginx و apache معًا. يمكن استخدامها لاختبار إثبات المفهوم (POC) للثغرة الأمنية.

عرض المستودع
4منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعداد إعادة إنتاج elFinder CVE-2021-23394

يحتوي هذا المستودع على إعداد إعادة إنتاج لـ CVE-2021-23394 (تنفيذ ملفات عشوائية في elFinder) باستخدام Docker. يقوم بإعداد أربع بيئات لمقارنة الإصدارات القابلة للاستغلال والمصححة عبر Apache و Nginx.

نظرة عامة

يشمل الإعداد:

  1. Apache القابل للاستغلال (المنفذ 8080): elFinder 2.1.57 على Apache
  2. Apache المصحح (المنفذ 8081): elFinder 2.1.66 على Apache
  3. Nginx القابل للاستغلال (المنفذ 8082): elFinder 2.1.57 على Nginx
  4. Nginx المصحح (المنفذ 8083): elFinder 2.1.66 على Nginx

المتطلبات الأساسية

  • Docker
  • Nuclei (للاختبار)

الإعداد

  1. اجعل السكربت القابل للتنفيذ قابلاً للتشغيل (إذا لم يكن كذلك بالفعل):

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. شغّل سكربت الإعداد:

    root@kitploit:~
    ./setup_containers.sh
    

    سيقوم هذا ببناء صور Docker وبدء الحاويات.

الاستخدام / التحقق

يمكنك الوصول إلى واجهة elFinder في متصفحك عبر:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

الاختبار باستخدام Nuclei

للتحقق من الثغرة (أو الإصلاح)، استخدم Nuclei مع القالب المناسب.

شغّل الأوامر التالية (استبدل path-to-nuclei-templates بالمسار الفعلي لدليل القوالب الخاص بك):

root@kitploit:~
# اختبار Apache القابل للاستغلال (يجب أن يكون قابلاً للاستغلال)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# اختبار Apache المصحح (يجب ألا يكون قابلاً للاستغلال)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# اختبار Nginx القابل للاستغلال (يجب أن يكون قابلاً للاستغلال)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# اختبار Nginx المصحح (يجب ألا يكون قابلاً للاستغلال)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

بدلاً من ذلك، اختبر الكل مرة واحدة عن طريق إنشاء ملف targets.txt:

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

النتائج المتوقعة:

  • المنفذان 8080 و 8082 (قابل للاستغلال): يجب تحديدهما على أنهما قابلان للاستغلال.
  • المنفذان 8081 و 8083 (مصححان): يجب عدم تحديدهما على أنهما قابلان للاستغلال.

التنظيف

لإيقاف وإزالة الحاويات، يمكنك تشغيل أمر التنظيف داخل السكربت أو يدويًا:

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
تنزيل الأداة