Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43609-POC — استغلال إثبات المفهوم لـ CVE-2021-43609 | Kitploit
أدوات/GitHubGitHub/d5sec/cve-2021-43609-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

استغلال إثبات المفهوم لـ CVE-2021-43609

عرض المستودع
51منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة SQLi في معامل Sort في Spiceworks

توجد ثغرة SQLi في معامل sort في Spiceworks. سلسلة الاستغلال الكاملة هي SQLi -> file read -> RCE.

عرض توضيحي

asciicast

المتطلبات الأساسية

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

المرحلة 1

استخدم poc.py لاستغلال SQLi -> قراءة الملف واستخراج متغير البيئة secret_key_base. سيقوم بعد ذلك بإنشاء سكربت PoC بلغة Ruby للحصول على قشرة عكسية، بالاعتماد على القيم التي تم الحصول عليها من poc.py.

الاستخدام

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.

optional arguments:
  -h, --help            show this help message and exit
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Path to environment variables

المرحلة 2

استخدم rce.rb. شغّل مستمع nc على عنوان IP والمنفذ اللذين أدخلتهما في المرحلة 1، ثم ببساطة:

root@kitploit:~
cd rce && ruby rce.rb

وها هو!

الاعتمادات

  • @aidanstansfield
تنزيل الأداة