Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29607 — استغلال Python لـ CVE-2020-29607 الذي يتجاوز قيود رفع الملفات في Pluck CMS لرفع قشرة ويب PHP، مما يتيح تنفيذ أوامر عن بُعد على الخادم الهدف. | Kitploit
أدوات/GitHubGitHub/alienfader/cve-2020-29607
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubalienfader/cve-2020-29607

CVE-2020-29607

استغلال Python لـ CVE-2020-29607 الذي يتجاوز قيود رفع الملفات في Pluck CMS لرفع قشرة ويب PHP، مما يتيح تنفيذ أوامر عن بُعد على الخادم الهدف.

عرض المستودع
124منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Alienfader Exploit / Alien@shell Webshell Upload Exploit

الوصف:

يستغل هذا النص البرمجي المكتوب بلغة Python ثغرة تجاوز قيود رفع الملفات في Pluck CMS (على سبيل المثال، الإصدارات السابقة لـ 4.7.13) لرفع شل PHP. بمجرد رفعه، يمكن استخدام الشل (المسماة "shell.phar") لتنفيذ الأوامر على الخادم الهدف.

يقوم النص البرمجي بالخطوات التالية:

  1. استرداد وتنسيق كوكي الجلسة من الهدف.
  2. المصادقة مع الهدف باستخدام كلمة المرور المقدمة.
  3. رفع شل PHP عبر وظيفة رفع الملفات القابلة للاستغلال.
  4. عرض رسالة نجاح عند اكتمال الرفع.

عند النجاح، يقوم النص البرمجي بطباعة: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" وعنوان URL للشل المرفوعة (مثل http://<target_ip>:<target_port>//files/shell.phar).

الاستخدام:

يتطلب النص البرمجي Python 3 ووحدة "requests". لتشغيل النص البرمجي، استخدم بناء الجملة التالي في سطر الأوامر:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

مثال: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

الوسائط: <target_ip> : عنوان IP للجهاز الهدف. <target_port> : رقم المنفذ للجهاز الهدف (مثل 80). : كلمة المرور المستخدمة للمصادقة. : المسار إلى تثبيت Pluck CMS (مثل /app/pluck-4.7.13).

التبعيات:

  • Python 3.x
  • وحدة requests (قم بالتثبيت عبر: pip install requests)

ملاحظات هامة:

  • تم توفير هذه الأداة لأغراض تعليمية واختبارية مرخصة فقط.
  • الاستخدام غير المصرح به أو استغلال الأنظمة هو أمر غير قانوني وغير أخلاقي.
  • استخدم هذه الثغرة على مسؤوليتك الخاصة. المؤلف (Alienfader) لا يتحمل أي مسؤولية عن أي سوء استخدام أو ضرر.

التعديلات والعلامة التجارية:

  • تم تغيير جميع الإشارات إلى العلامة التجارية الأصلية إلى "Alienfader".
  • يعرض المطالبة التفاعلية في شل الويب "alien@shell" بدلاً من المطالبة الأصلية.
  • تم تعديل رسائل النجاح إلى: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

المؤلف:

ثغرة بواسطة Alienfader

الترخيص:

يتم توزيع هذا البرنامج "كما هو"، دون أي ضمان. استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة