Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-34919 — استغلال لإثبات المفهوم لـ CVE-2022-34919: رفع ملف دون مصادقة وتنفيذ أوامر عشوائية في نظام Contensis CMS قبل الإصدار 15.2.1.79. يتضمن خطوات إعادة إنتاج خطوة بخطوة ونشر شل ويب. | Kitploit
أدوات/GitHubGitHub/ahajnik/cve-2022-34919
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubahajnik/cve-2022-34919

CVE-2022-34919

استغلال لإثبات المفهوم لـ CVE-2022-34919: رفع ملف دون مصادقة وتنفيذ أوامر عشوائية في نظام Contensis CMS قبل الإصدار 15.2.1.79. يتضمن خطوات إعادة إنتاج خطوة بخطوة ونشر شل ويب.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-34919

نظام إدارة المحتوى Contensis قبل الإصدار 15.2.1.79 يحتوي على ثغرة في واجهته 'Classic' تسمح لمستخدم غير مصادق بتحميل واعتماد ملفات عشوائية. عن طريق تحميل ملف بامتداد aspx، يمكن تنفيذ أوامر في سياق خادم الويب.

تم اكتشاف هذه الثغرة في مارس 2022 وتم تصحيحها بواسطة Zengenti في إصدارها بتاريخ 8 أبريل 2022.

خطوات إعادة الإنتاج:

1:

يتم تحميل الملف أولاً عبر طلب POST إلى نقطة النهاية التالية:

https://[example].cloud.contensis.com/REST/UI/Wizards/CreateContent/UploadFile?folderId=1&projectId=1&context=%7B%22UserID%22%3A1%2C%22LanguageID%22%3A1%2C%22SecurityToken%22%3A%22%22%7D

تشير معلمة context إلى المستخدم الذي يقوم بتحميل الملف؛ في هذه الحالة، UserId 1، مسؤول النظام. معلمة SecurityToken مطلوبة ولكن يمكن تركها فارغة. هذا الطلب (لقطة شاشة 1) ينشئ ملفًا مؤقتًا على الخادم برقم UUID. في هذا المثال، استخدمت قشرة ويب متاحة على: https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmd.aspx لقطة شاشة 1

2:

يجب بعد ذلك اعتماد الملف عبر طلب POST إلى نقطة النهاية التالية:

https://[example].cloud.contensis.com/REST/UI/Wizards/CreateContent/CreateContent

سيحتوي هذا الطلب (لقطة شاشة 2) على مسار الملف المؤقت من الطلب الأول وسيتضمن معلمات للموافقة على النشر وتعديل نوع المحتوى لتجاوز قيود الملفات. في هذه الحالة، تم تعيين ContentTypeId إلى 43، مما يشير إلى أنه مستند HTML، وليس ASPX. ثم يصبح الملف متاحًا في النطاقات 'preview' و 'live' أدناه:

https://preview-[example].cloud.contensis.com/cmd2.aspx

https://iis-live-[example].cloud.contensis.com/cmd2.aspx لقطة شاشة 2

3:

كن مسؤولًا واختبر هذا فقط على المضيفين المصرح لهم (لقطة شاشة 3)لقطة شاشة 3

تنزيل الأداة