Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 RCE بعد المصادقة (المسؤول الأعلى) | Kitploit
أدوات/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 RCE بعد المصادقة (المسؤول الأعلى)

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Crater-CVE-2023-46865-RCE

Crater <=6.0.6، CVE-2023-46865 ثغرة تنفيذ الأوامر بعد المصادقة (المشرف الفائق)

وصف الثغرة

تطبيق Crater Invoice معرّض لثغرة رفع ملفات غير مقيدة من نوع خطير بسبب نقص التحقق المناسب من الإدخال. يمكن تجاوز فئة التحقق من Base64Mime عن طريق تضمين حمولة PHP صالحة داخل كتلة صورة IDAT. يمكن للمستخدم بصلاحيات المشرف الفائق رفع الحمولة المُعدّة عبر شعار الشركة في /api/v1/company/upload-logo.

الاستخدام

root@kitploit:~
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

الخيارات:
  -h, --help           عرض رسالة المساعدة هذه والخروج
  --target TARGET      رابط الهدف
  --email EMAIL        البريد الإلكتروني
  --password PASSWORD  كلمة المرور
  --cmd CMD            الأمر المراد تنفيذه
  

تم الاختبار على

root@kitploit:~
- Crater 6.0.6
- Kali 6.1.0

المراجع

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

الإسناد

faisalfs10x - للمساعدة في تطوير إثبات المفهوم.

إخلاء المسؤولية:

root@kitploit:~
النص البرمجي مخصص فقط للتحليل الأمني والبحث، وبالتالي لا أتحمل المسؤولية إذا تم استخدامه في أنشطة غير قانونية.
تنزيل الأداة