Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — في هذا المشروع، قمت باستغلال ثغرة CVE-2024-27198-RCE لتنفيذ هجوم تنفيذ الأوامر عن بعد (RCE) على خادم TeamCity ضعيف. | Kitploit
أدوات/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

في هذا المشروع، قمت باستغلال ثغرة CVE-2024-27198-RCE لتنفيذ هجوم تنفيذ الأوامر عن بعد (RCE) على خادم TeamCity ضعيف.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2024-27198-RCE

في هذا المشروع، قمت باستغلال ثغرة CVE-2024-27198-RCE لتنفيذ هجوم تنفيذ التعليمات البرمجية عن بُعد (RCE) على خادم TeamCity ضعيف. تسمح الثغرة بتحميل وتفعيل إضافة ضارة توفر الوصول إلى النظام البعيد عبر webshell، مما يمنح القدرة على تنفيذ الأوامر واسترجاع البيانات من الخادم.

الخطوات المتخذة:

التحضير للهجوم:

بدأت بتحديد الخادم المستهدف، الذي كان متاحًا على http://10.10.217.209:50000. ثم استخدمت السكربت CVE-2024-27198-RCE.py لاستغلال الثغرة على الخادم.

تحميل الإضافة الضارة:

أثناء عملية الاستغلال، قام السكربت تلقائيًا بتحميل إضافة ضارة إلى الخادم، وتم تفعيلها بنجاح. كان webshell الذي يوفر الوصول إلى الخادم متاحًا على: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.

تنفيذ الأوامر على الخادم:

من خلال webshell، قمت بتنفيذ أوامر مختلفة على الخادم، مثل:

  • whoami — أظهر المستخدم الحالي على الخادم (ubuntu).
  • ls — سرد الملفات في الدليل.
  • cat /home/ubuntu/flag.txt — فتح ملف العلم الذي كنت بحاجة للعثور عليه.

استرجاع العلم:

من خلال تنفيذ الأمر cat /home/ubuntu/flag.txt، تمكنت من استرجاع العلم: THM{faa9bac345709b6620a6200b484c7594}.

الأدوات المستخدمة:

  • Python 3: لتشغيل سكربت الاستغلال.
  • CVE-2024-27198-RCE.py: سكربت الاستغلال الرئيسي الذي يستخدم الثغرة لتحميل الإضافة.
  • Webshell: إضافة ofbehinder3.0، التي وفرت وصولاً عن بُعد إلى الخادم وسمحت بتنفيذ الأوامر.
  • الخادم المستهدف: TeamCity، حيث تم العثور على الثغرة.

المخاطر والاستنتاج:

من خلال استغلال هذه الثغرة، حصلت على وصول إلى الخادم وتمكنت من استرجاع معلومات حساسة. يسلط هذا الهجوم الضوء على المخاطر الكبيرة التي تتعرض لها خوادم TeamCity التي لم يتم تحديثها في الوقت المناسب. أوصي دائمًا بالحفاظ على تحديث إصدارات البرامج وتثبيت التصحيحات الأمنية اللازمة.

لقطات الشاشة:

  • تشغيل سكربت الاستغلال:
  • تحميل الإضافة:
  • تنفيذ الأوامر عبر webshell:
  • استرجاع العلم:
تنزيل الأداة