
هذا المشروع هو نص بايثون يستغل الثغرة CVE-2023-24489 في ShareFile. يسمح بتنفيذ أوامر عن بُعد على الخادم المستهدف. يدعم النص كلاً من منصتي Windows و Linux (قيد الاختبار)، ويمكن استخدامه لاستغلال أهداف فردية أو إجراء فحص جماعي لقائمة من عناوين URL.
هذا نص برمجي بلغة Python يستغل ثغرة تنفيذ الأوامر عن بُعد في تطبيق ShareFile (CVE-2023-24489). تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على النظام المستهدف.
لاستخدام النص البرمجي، اتبع التعليمات أدناه:
قم بتثبيت التبعيات المطلوبة:
pip install requests
قم بتشغيل النص البرمجي مع الخيارات المطلوبة:
python cve.py --host <target URL> [--windows | --linux] [--cmd <command>] [--mass-check <wordlist file>]
الخيارات المتاحة هي:
--host: يحدد عنوان URL المستهدف للاستغلال.--windows: يحدد أن النظام المستهدف يعمل بنظام Windows.--linux: يحدد أن النظام المستهدف يعمل بنظام Linux.--cmd: يحدد الأمر المراد تنفيذه أثناء الاستغلال (اختياري).--mass-check: يحدد المسار إلى ملف قائمة الكلمات للفحص الجماعي (اختياري).ملاحظة: يجب توفير إما الخيار --host أو الخيار --mass-check.
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
هذا النص البرمجي مُقدم للأغراض التعليمية فقط. أنت مسؤول عن استخدام هذا النص البرمجي بما يتوافق مع القوانين واللوائح المعمول بها. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير مصرح به أو ضار لهذا النص البرمجي. يجب عليك استخدام هذا النص البرمجي فقط على الأنظمة التي لديك الإذن المناسب للوصول إليها. يُحظر تمامًا استخدام هذا النص البرمجي على الأنظمة غير المصرح بها وقد يؤدي إلى عواقب قانونية. استخدمه بمسؤولية وعلى مسؤوليتك الخاصة.