Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Axis1.4-CVE-2019-0227 — Apache Axis1.4 أداة استغلال ثغرة تنفيذ الأوامر عن بُعد - CVE-2019-0227، تدعم أسماء الخدمات العشوائية وأسماء ملفات Webshell | Kitploit
أدوات/GitHubGitHub/1475210817/axis1.4-cve-2019-0227
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub1475210817/axis1.4-cve-2019-0227

Axis1.4-CVE-2019-0227

Apache Axis1.4 أداة استغلال ثغرة تنفيذ الأوامر عن بُعد - CVE-2019-0227، تدعم أسماء الخدمات العشوائية وأسماء ملفات Webshell

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Axis1.4 CVE-2019-0227 أداة استغلال ثغرة تنفيذ الأوامر عن بُعد

📖 وصف الثغرة

يحتوي Apache Axis1.4 على ثغرة تنفيذ أوامر عن بُعد (CVE-2019-0227). عند تعيين الخاصية enableRemoteAdmin إلى true، يمكن للمهاجم نشر خدمات ضارة عبر واجهة AdminService، مما يسمح له بتنفيذ أوامر نظام عشوائية على الخادم الهدف.

الإصدارات المتأثرة: Apache Axis ≤ 1.4

شرط التفعيل: تعيين enableRemoteAdmin إلى true

🎯 طريقتان للاستغلال

الطريقةالنص البرمجيالمبدأكتابة ملفاتالتخفي
الطريقة الأولى: JSP Webshelljsp-webshell/axis_exp.pyكتابة JSP Webshell عبر LogHandler✅ نعممنخفض
الطريقة الثانية: تنفيذ مباشر عبر Freemarkerfreemarker-exec/axis_freemarker_exp.pyاستدعاء فئة Execute الخاصة بـ Freemarker مباشرة لتنفيذ الأوامر❌ لاعالي

🚀 بداية سريعة

الطريقة الأولى: طريقة JSP Webshell

root@kitploit:~
cd jsp-webshell
python3 axis_exp.py -u http://target.com:8080/axis/ -c "whoami"

الطريقة الثانية: طريقة التنفيذ المباشر عبر Freemarker

root@kitploit:~
cd freemarker-exec
python3 axis_freemarker_exp.py -u http://target.com:8080/axis/ -c "whoami"

📦 تثبيت التبعيات

root@kitploit:~
pip install requests urllib3

📁 هيكل الدليل

root@kitploit:~
Axis1.4-CVE-2019-0227/
├── README.md
├── jsp-webshell/
│   ├── axis_exp.py
│   └── README.md
└── freemarker-exec/
    ├── axis_freemarker_exp.py
    └── README.md

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة فقط للبحث الأمني والاختبارات المصرح بها. استخدام هذه الأداة لمهاجمة الأنظمة المستهدفة دون إذن يعد عملاً غير قانوني، ويتحمل المستخدم المسؤولية القانونية الكاملة.

📄 الترخيص

MIT License


📝 README الدليل الفرعي (jsp-webshell/README.md)

Axis1.4 CVE-2019-0227 نص استغلال - طريقة JSP Webshell

المبدأ

من خلال نشر خدمة ضارة عبر AdminService في Axis، واستخدام LogHandler لكتابة JSP Webshell، ثم تنفيذ الأوامر عبر طلبات GET.

تدفق الهجوم

root@kitploit:~
部署恶意服务 → LogHandler 写入 shell.jsp → GET 请求执行命令

طريقة الاستخدام

root@kitploit:~
# 执行单条命令
python3 axis_exp.py -u http://localhost:8080/axis/ -c "whoami"

# 交互式 Shell
python3 axis_exp.py -u http://localhost:8080/axis/ -i

# 带认证
python3 axis_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

شرح المعاملات

المميزات

  • ✅ مرونة عالية، لا يعتمد على مكونات إضافية
  • ❌ يترك ملف webshell

📝 README الدليل الفرعي (freemarker-exec/README.md)

Axis1.4 CVE-2019-0227 نص استغلال - طريقة التنفيذ المباشر عبر Freemarker

المبدأ

من خلال نشر خدمة عبر AdminService في Axis تشير إلى فئة freemarker.template.utility.Execute، واستدعاء طريقة exec الخاصة بها مباشرة لتنفيذ أوامر النظام، دون كتابة أي ملفات.

تدفق الهجوم

root@kitploit:~
部署 Execute 服务 → 直接调用 exec 方法 → 命令执行结果通过 SOAP 响应返回

المتطلبات الأساسية

  • وجود ملف freemarker.jar في مسار WEB-INF/lib/ الخاص ببيئة Axis الهدف (يأتي افتراضيًا مع Axis 1.4)

طريقة الاستخدام

root@kitploit:~
# 执行单条命令
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -c "whoami"

# 交互式 Shell
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -i

# 带认证
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

شرح المعاملات

المميزات

  • ✅ لا يكتب أي ملفات، لا أثر ملفي
  • ✅ أكثر تخفيًا، فقط سجلات
  • ⚠️ يتطلب وجود freemarker.jar في الهدف
تنزيل الأداة
المعاملالوصف
-u, --urlعنوان خدمة Axis الهدف
-c, --commandتنفيذ أمر واحد
-i, --interactiveوضع شل تفاعلي
-U, --usernameاسم مستخدم مصادقة Basic
-P, --passwordكلمة مرور مصادقة Basic
المعاملالوصف
-u, --urlعنوان خدمة Axis الهدف
-c, --commandتنفيذ أمر واحد
-i, --interactiveوضع شل تفاعلي
-U, --usernameاسم مستخدم مصادقة Basic
-P, --passwordكلمة مرور مصادقة Basic