Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50164Analysis- — يمكن للمهاجم التلاعب ببارامترات رفع الملفات لتمكين اجتياز المسارات، وفي بعض الظروف يمكن أن يؤدي ذلك إلى رفع ملف ضار يمكن استخدامه لتنفيذ تعليمات برمجية عن بعد. يُوصى المستخدمون بالترقية إلى الإصدارات Struts 2.5.33 أو Struts 6.3.0.2 أو أحدث لإصلاح هذه المشكلة. | Kitploit
أدوات/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

يمكن للمهاجم التلاعب ببارامترات رفع الملفات لتمكين اجتياز المسارات، وفي بعض الظروف يمكن أن يؤدي ذلك إلى رفع ملف ضار يمكن استخدامه لتنفيذ تعليمات برمجية عن بعد. يُوصى المستخدمون بالترقية إلى الإصدارات Struts 2.5.33 أو Struts 6.3.0.2 أو أحدث لإصلاح هذه المشكلة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-50164: تطبيق Apache Struts القابل للاستغلال

تم العثور على ثغرة أمنية خطيرة، تم تحديدها باسم CVE-2023-50164 (CVE: 9.8)، في Apache Struts، مما يسمح للمهاجمين بالتلاعب بمعاملات تحميل الملفات التي قد تؤدي إلى اجتياز المسار غير المصرح به وتنفيذ التعليمات البرمجية عن بُعد (RCE).

التطبيق

تم تطوير تطبيق اختبار بسيط لتحليل الثغرة CVE

التشغيل باستخدام ملف Docker

أولاً، قم ببناء التطبيق باستخدام أمر docker build:

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

ثم، قم بتشغيل التطبيق باستخدام أمر docker run:

root@kitploit:~
docker run -p 8080:8080 exploitable

في هذه الحالة، يمكنك الوصول إلى التطبيق على المنفذ 8080

التشغيل باستخدام MVN Jetty

يمكنك نشره إلى Tomcat أو أي servlet آخر، أو تشغيله بواسطة mvn jetty:run. في هذه الحالة، يمكنك الوصول إلى التطبيق على المنفذ 9999. يعمل سكربت الاستغلال فقط في الحالات التي يتم فيها نشر التطبيق على Tomcat لأن مسار الاستغلال هو تحميل WAR webshell. ومع ذلك، يمكن أن تعمل العديد من مسارات الاستغلال الأخرى في حالة نفس الثغرة بناءً على التقنيات المستخدمة والظروف الأخرى.

كيفية تشغيل الاستغلال

تثبيت حزم PIP:

root@kitploit:~
pip install requests requests_toolbelt                                                    

ثم، يمكنك تغيير المسار حسب عنوان URL للتطبيق وتشغيل الأمر التالي:

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

يوصى بتشغيل التطبيق والاستغلال على نظام Windows. قد لا يعمل الاستغلال على الأنظمة المستندة إلى *nix في بعض الأحيان.

ملاحظة

تم إنشاء هذا السكربت الاستغلالي لأغراض البحث. ليس المقصود استخدامه في أي أنشطة ضارة أو غير مصرح بها.

تنزيل الأداة