Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30850-chaos-rat-rce-poc — إثبات مفهوم (PoC) لثغرة تنفيذ الأكواد عن بُعد (RCE) عبر المسار في لوحة ويب CHAOS RAT | Kitploit
أدوات/GitHubGitHub/chebuya/cve-2024-30850-chaos-rat-rce-poc
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولاتحصان طروادة للوصول عن بعد
GitHubchebuya/cve-2024-30850-chaos-rat-rce-poc

CVE-2024-30850-chaos-rat-rce-poc

إثبات مفهوم (PoC) لثغرة تنفيذ الأكواد عن بُعد (RCE) عبر المسار في لوحة ويب CHAOS RAT

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3010منذ 2 سنواتتمت المراجعة من قبل Kitploit

https://github.com/chebuya/CVE-2024-30850-chaos-rat-rce-poc/assets/146861503/ac03c8c7-54b3-4280-9f29-719c44af5192

ثغرة RCE في لوحة ويب CHAOS RAT v5.01 (CVE-2024-30850, CVE-2024-31839)

https://github.com/tiagorlampert/CHAOS

يعمل هذا الاستغلال عبر انتحال استدعاء وكيل (agent callback) لاستغلال ثغرة XSS (CVE-2024-31839)، والاستفادة من هذه الثغرة لاستغلال ثغرة حقن أوامر (CVE-2024-30850) في لوحة الويب الإدارية. يؤدي ذلك إلى اختراق خادم RAT وتنفيذ ريك رول على مشغلي لوحة RAT.

الشرح الكامل: https://blog.chebuya.com/posts/remote-code-execution-on-chaos-rat-via-spoofed-agents/

root@kitploit:~
python3 exploit.py exploit -h                                                               
usage: exploit.py exploit [-h] [-f FILE] [-t TARGET] [-c COMMAND] [-v VIDEO_NAME] [-j JWT] -l LOCAL_IP [-p LOCAL_PORT] [-H HOSTNAME] [-u USERNAME] [-o OS]
                          [-m MAC] [-i IP]

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  The path to the CHAOS client
  -t TARGET, --target TARGET
                        The url of the CHAOS server (127.0.0.1:8080)
  -c COMMAND, --command COMMAND
                        The command to use
  -v VIDEO_NAME, --video-name VIDEO_NAME
                        The video name to use
  -j JWT, --jwt JWT     The JWT token to use
  -l LOCAL_IP, --local-ip LOCAL_IP
                        The local IP to use for serving bash script and mp4
  -p LOCAL_PORT, --local-port LOCAL_PORT
                        The local port to use for serving bash script and mp4
  -H HOSTNAME, --hostname HOSTNAME
                        The hostname to use for the spoofed client
  -u USERNAME, --username USERNAME
                        The username to use for the spoofed client
  -o OS, --os OS        The OS to use for the spoofed client
  -m MAC, --mac MAC     The MAC address to use for the spoofed client
  -i IP, --ip IP        The IP address to use for the spoofed client

oopsec

تنزيل الأداة