Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-1671 — استغلال لـ cve-2023-1671. لذا، هناك وظيفة اختبار ووظيفة استغلال. يرسل الاختبار طلب ping إلى نطاق dnslog من الموقع الضعيف. إذا نجح ping، فإن الثغرة موجودة، وإذا لم ينجح، فإن cve-2023-1671 مفقودة. أما وظيفة الاستغلال، فترسل طلبًا بأمرك إلى الخادم. | Kitploit
أدوات/GitHubGitHub/csffs/cve-2023-1671
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubcsffs/cve-2023-1671

cve-2023-1671

استغلال لـ cve-2023-1671. لذا، هناك وظيفة اختبار ووظيفة استغلال. يرسل الاختبار طلب ping إلى نطاق dnslog من الموقع الضعيف. إذا نجح ping، فإن الثغرة موجودة، وإذا لم ينجح، فإن cve-2023-1671 مفقودة. أما وظيفة الاستغلال، فترسل طلبًا بأمرك إلى الخادم.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Сve-2023-1671

كيف يعمل cve-2023-1671(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1671)؟

/opt/ws/bin/ftsblistpack هو سكربت Perl يقوم باستدعاء /opt/ws/bin/sblistpack، وهو سكربت Perl آخر.

وسائط أمر الصدفة فيه محاطة بعلامات اقتباس مفردة:

root@kitploit:~
     $rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");

سيكون هذا مهمًا في المستقبل حيث سيكون أحد العوامل التي تؤدي إلى ثغرة أمنية.

بعد ذلك، يمرر /opt/ui/apache/htdocs/controllers/UsrBlocked.php أمر الصدفة إلى ftsblistpack مع معلمات مقدمة من المستخدم: args_reason، url، filetypeser، user_encoded.

لا يزال إدخال المستخدم يُعالَج بواسطة دالة PHP escapeshellarg()، والتي تضيف علامات اقتباس مفردة حول السلسلة أو أي علامات اقتباس مفردة موجودة.

يتيح لك ذلك تمرير السلسلة مباشرة إلى دالة الصدفة ومعالجتها مع معلمات المستخدم.

يمكنك رؤية ما ينتج عن ذلك:

إذا كتبنا:

root@kitploit:~
   ';echo 1 # 

فإننا نحصل على:

root@kitploit:~
    'مستخدم الصدفة' ' ';echo 1 #'

وهذا يسمح لنا بإحداث بعض الضرر للنظام في هذا الأمر. نضيف القيمة المشفرة إلى user_encoded.

يتم إعادة توجيه UsrBlocked.php عبر /index.php?c=blocked، ثم يتم إدخال معلمات GET و POST اللازمة. نظرًا لأن معلمة user_encoded مشفرة بـ Base64، فهي مثالية للحقن.

روابط مفيدة:

https://github.com/ohnonoyesyes/CVE-2023-1671 - استغلال الصدفة

https://vulncheck.com/blog/cve-2023-1671-analysis - تحليل ما بعد cve-2023-1671

https://nvd.nist.gov/vuln/detail/CVE-2023-1671 - معلومات NIST لـ cve-2023-1671

هذا استغلال لـ cve-2023-1671.

إذًا، هناك وظيفة اختبار ووظيفة استغلال.

يقوم الاختبار بإرسال طلب ping إلى نطاق dnslog(http://www.dnslog.cn) من الموقع الضعيف. إذا نجح ping، تكون الثغرة موجودة، وإلا تكون cve-2023-1671 مفقودة.

أما وظيفة الاستغلال، فترسل طلبًا مع أمرك إلى الخادم.

الاستخدام:

-h

root@kitploit:~
الحصول على وسائط الاستخدام

وسائط الوظيفة:

--exploit

root@kitploit:~
استدعاء وظيفة استغلال cve-2023-1671.
سيقوم هذا بتنفيذ أمرك التعسفي دون التحقق من وجود ثغرة.

--test

root@kitploit:~
استدعاء وظيفة اختبار الثغرة.
يتم ذلك عن طريق ping نطاق dnslog من الخادم الضعيف.
إذا حدث ping، تكون الثغرة cve-2023-1671 موجودة.

الوسائط المساعدة:

-u

root@kitploit:~
هذا هو عنوان IP أو URL لموقعك.
لاحظ الصيغة 192.168.0.1 أو site.com

-p

root@kitploit:~
منفذ الموقع الضعيف. هذه وسيطة إلزامية، حتى لو كان لديك https://site.com يجب عليك تحديد -u site.com -p 443

-c

root@kitploit:~
وسيطة الوظيفة --exploit
هذا هو أي أمر تعسفي تريد تنفيذه لاستغلال الموقع.
الصيغة -c 'echo cve'

أمثلة:

وظائف الاستغلال:

root@kitploit:~
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'

وظائف الاختبار:

root@kitploit:~
 python cve-2023-1671.py --test -u 192.168.0.1 -p 443

انتبه!

هذا الاستغلال كُتب لأغراض تعليمية ولست مسؤولاً عن أفعالك

استخدم هذا الاستغلال فقط لغرض اختبار وحماية نظامك.

تنزيل الأداة