Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ajayalf/cve-2024-51567
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubajayalf/cve-2024-51567

CVE-2024-51567

CVE-2024-51567 هو استغلال PoC مكتوب بلغة Python يستهدف ثغرة RCE في نقطة نهاية upgrademysqlstatus في CyberPanel v2.3.6، مع تجاوز حمايات CSRF.

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت استغلال CVE-2024-51567

CVE-2024-51567 هو سكربت إثبات مفهوم (PoC) مكتوب بلغة بايثون لاستغلال ثغرة CVE-2024-51567، وهي ثغرة حرجة في حقن الأوامر تؤثر على CyberPanel الإصدار 2.3.6. تتيح هذه الثغرة، الموجودة في نقطة النهاية upgrademysqlstatus، تنفيذ الأوامر عن بُعد (RCE) عن طريق تجاوز حمايات CSRF واستخدام محارف شل (shell metacharacters) في معاملات محددة.

⚠️ تنويه مهم: هذا السكربت مخصص للأغراض التعليمية والاختبارات الأمنية المصرّح بها على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به لهذا السكربت على أي نظام غير قانوني ويعاقب عليه القانون. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام. التزم دائمًا بالمعايير الأخلاقية والقوانين المعمول بها.

جدول المحتويات

  • نظرة عامة على الثغرة
  • الميزات
  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
    • هدف واحد
    • أهداف متعددة
    • مثال: أهداف متعددة
    • مثال على المخرجات
  • بنية الكود
  • معالجة الأخطاء والتصحيح
    • رسائل الخطأ الشائعة
  • المراجع

نظرة عامة على الثغرة

  • معرف CVE: CVE-2024-51567
  • نوع الثغرة: حقن الأوامر / تجاوز CSRF
  • البرنامج المتأثر: CyberPanel حتى الإصدارين 2.3.6 و2.3.7 (بدون تحديث)
  • الوصف: تسمح نقطة النهاية upgrademysqlstatus في ملف databases/views.py الخاص بـ CyberPanel (قبل commit 5b08cd6) للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عن طريق تجاوز حمايات secMiddleware، التي تقوم بتصفية طلبات POST فقط. يمكن استغلال هذه الثغرة باستخدام محارف شل في معامل statusfile.
  • الاستغلال في البرية: تم استغلالها بواسطة PSAUX في أكتوبر 2024.

الميزات

  • استرجاع توكن CSRF من الخادم الهدف لمصادقة الطلبات
  • إنشاء وإرسال حمولة مصممة خصيصًا لتجاوز حمايات CSRF
  • تنفيذ أوامر عن بُعد على خادم CyberPanel المتأثر عبر نقطة النهاية /dataBases/upgrademysqlstatus
  • يدعم استغلال الأهداف المفردة والمتعددة
  • وضع تنفيذ أوامر تفاعلي يسمح بإدخال الأوامر بشكل متكرر حتى يخرج المستخدم
  • يعرض رسالة خطأ إذا كان توكن CSRF مفقودًا أو غير صالح

المتطلبات الأساسية

  • بايثون 3
  • وحدة httpx

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/ajayalf/CVE-2024-51567.git
    cd CVE-2024-51567
    
  2. تثبيت التبعيات: تأكد من تثبيت httpx:
    root@kitploit:~
    pip install httpx
    

الاستخدام

هدف واحد

لتشغيل السكربت على هدف واحد، استخدم الأمر التالي:

root@kitploit:~
python CVE-2024-51567.py <target-url>

مثال:

root@kitploit:~
python CVE-2024-51567.py http://example.com

أهداف متعددة

لتشغيل السكربت على أهداف متعددة، أنشئ ملفًا نصيًا يحتوي على قائمة بعناوين الأهداف (عنوان واحد في كل سطر)، واستخدم الأمر:

root@kitploit:~
python CVE-2024-51567.py <targets.txt>

مثال:

root@kitploit:~
python CVE-2024-51567.py targets.txt

مثال: أهداف متعددة

إذا كنت تريد استخدام أهداف متعددة، أنشئ ملفًا نصيًا باسم targets.txt أو أي اسم تفضله. يجب أن يكون تنسيق الملف كقائمة عناوين URL، مع عنوان في كل سطر، كما هو موضح أدناه:

root@kitploit:~
http://target1.com
http://target2.com
http://target3.com

مثال على المخرجات

بعد أن يتصل السكربت بالهدف، يمكنك إدخال أوامر شل لتنفيذها على الخادم الهدف. للخروج، اكتب exit أو quit.

بنية الكود

  • get_CSRF_token(client): يسترجع توكن CSRF من ملفات تعريف الارتباط (cookies) في الصفحة الرئيسية للهدف.

    • الإدخال: client (كائن httpx.Client)
    • الإخراج: قيمة توكن CSRF، أو خطأ إذا لم يتم العثور عليه.
  • pwn(client, CSRF_token, cmd): يرسل حمولة مصممة مع توكن CSRF والأمر المطلوب.

    • الإدخال: client (كائن httpx.Client)، CSRF_token (سلسلة نصية)، cmd (سلسلة نصية)
    • الإخراج: حالة الطلب أو "Error".
  • exploit(client, cmd): ينفذ دالة pwn على الهدف لتشغيل الأمر ويطبع المخرجات.

    • الإدخال: client (كائن httpx.Client)، cmd (سلسلة نصية)
  • run_exploit(target): يهيئ اتصالًا بالهدف ويبدأ حلقة أوامر تفاعلية.

    • الإدخال: target (سلسلة نصية، عنوان الهدف)

معالجة الأخطاء والتصحيح

إذا لم يتم العثور على توكن CSRF في ملفات تعريف الارتباط، سيقوم السكربت بطباعة جميع ملفات تعريف الارتباط المستلمة والخروج مع رسالة خطأ مفيدة.

رسائل الخطأ الشائعة

  • "Error: CSRF token not found in cookies.": يشير هذا إلى عدم العثور على توكن CSRF في ملفات تعريف الارتباط الخاصة بالاستجابة من الخادم الهدف. الحلول:
    • تحقق من أن الخادم يرسل توكن CSRF في ملفات تعريف الارتباط.
    • تأكد من أن / هي نقطة النهاية الصحيحة للحصول على توكن CSRF. إذا كانت مختلفة، قم بتعديل دالة get_CSRF_token وفقًا لذلك.

المراجع

لمزيد من المعلومات حول هذه الثغرة، يرجى الرجوع إلى الموارد التالية:

  • CVE-2024-51567 على NVD
  • ثغرة تنفيذ الأوامر عن بُعد في CyberPanel بواسطة Ionix
  • ما هي خياراتي؟ ثغرة RCE قبل المصادقة في CyberPanel v2.3.6 بواسطة Dreyand
تنزيل الأداة
  • العملية: يستقبل أوامر المستخدم حتى يكتب exit أو quit.
  • التنفيذ الرئيسي: يتحقق من الوسيطة لتحديد ما إذا كان الهدف عنوان URL واحدًا أم ملفًا يحتوي على أهداف متعددة.

    • إذا تم توفير ملف، يقرأه وينفذ الاستغلال على كل هدف في القائمة.
    • إذا تم توفير عنوان URL، يشغّل هدفًا واحدًا.