Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dejavu — تحدي يعتمد على CVE-2021-22204 حيث يرسل المستخدمون ملفًا ضارًا إلى تطبيق ويب للحصول على RCE | Kitploit
أدوات/GitHubGitHub/battleofthebots/dejavu
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubbattleofthebots/dejavu

dejavu

تحدي يعتمد على CVE-2021-22204 حيث يرسل المستخدمون ملفًا ضارًا إلى تطبيق ويب للحصول على RCE

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DejaVu

تعمل هذه الحاوية على تشغيل تطبيق ويب يقوم بتحليل الصور وإرجاع بياناتها الوصفية باستخدام exiftool. يرسل المستخدمون إلى التطبيق رابطًا لصورة، وسيقوم التطبيق بجلبها وتحليلها وإرجاع النتائج. إصدار exiftool المستخدم في التطبيق معرض للثغرة CVE-2021-22204، حيث أن وحدة ملفات DjVu تحتوي على دالة eval غير آمنة يمكن تشغيلها عبر ملف مصمم خصيصًا لتنفيذ أوامر عشوائية. يجب على المتنافسين استخدام برنامج البوت الخاص بهم لاستضافة "صورة" ضارة (بصيغة png/jpeg/tiff)، ثم إخبار التطبيق بطلب صورتهم الضارة وتقييمها مما يؤدي إلى تنفيذ الحمولة الخاصة بهم.

البناء

root@kitploit:~
docker build . -t dejavu

التشغيل

root@kitploit:~
docker run --cpus=1 -p 8000:80 dejavu

الاستغلال

root@kitploit:~
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>

ملاحظة إنه غير مستقر للغاية

ملاحظة ملف requirements.txt مخصص فقط لنفس إصدار بايثون المُشغل على الصورة الأساسية. إذا كنت تستخدم نظامًا مختلفًا أو إصدار بايثون آخر، فما عليك سوى تثبيت حزم بايثون يدويًا.

المراجع

  • a-case-study-on-cve-2021-22204-exiftool-rce
تنزيل الأداة