Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22120-RCE-with-gopher — استغلال إثبات المفهوم لـ CVE-2024-22120 الذي يستخدم حقن SQL زمني و SSRF قائم على gopher لتحقيق تنفيذ الأوامر عن بُعد على خوادم Zabbix الضعيفة للبحث الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

استغلال إثبات المفهوم لـ CVE-2024-22120 الذي يستخدم حقن SQL زمني و SSRF قائم على gopher لتحقيق تنفيذ الأوامر عن بُعد على خوادم Zabbix الضعيفة للبحث الأمني التعليمي.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 أشهرلم تتم المراجعة بعد

الاستخدام

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

سيناريو مثال

لقد حددت خادم Zabbix يعمل على IP 192.168.1.100، ولديك وصول إلى مستخدم بصلاحيات محدودة بالتفاصيل التالية:

  • معرف الجلسة (sid): d82bf6715e1d3c1f25
  • معرف المضيف (hostid): 10107
  • معرف جلسة PHP (phpsessid): a4g7f48d9j3r7h8s9g

تريد استغلال ثغرة RCE باستخدام هذا السكريبت.

تشغيل السكريبت

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

شرح المعاملات:

  • --ip 192.168.1.100: عنوان IP لخادم Zabbix.
  • --sid d82bf6715e1d3c1f25: معرف الجلسة لمستخدم بصلاحيات محدودة.
  • --hostid 10107: معرف المضيف الذي يمكن للمستخدم ذو الصلاحيات المحدودة الوصول إليه.
  • --phpsessid a4g7f48d9j3r7h8s9g: معرف جلسة PHP المستخدم لمصادقة الطلبات.
  • --false_time 1: الوقت بالثواني للتوقف في حالة تخمين خاطئ أثناء حقن SQL (الافتراضي هو 1 ثانية).
  • --true_time 3: الوقت بالثواني للتوقف في حالة تخمين صحيح أثناء حقن SQL (الافتراضي هو 3 ثوانٍ).

ما يحدث بعد ذلك:

  1. سيبدأ السكريبت بمحاولة استخراج معرف جلسة المسؤول باستخدام حقن SQL زمني.
  2. بمجرد الحصول على معرف جلسة المسؤول، سيقوم السكريبت بإنشاء سكريبت شيل عكسي على خادم Zabbix.
  3. أخيرًا، سيقوم السكريبت بتنفيذ الشيل العكسي، متصلاً بجهازك على IP والمنفذ المحددين (10.0.46.27:5555 في السكريبت).

ملاحظات:

  • تأكد من أن جهازك يستمع على المنفذ المحدد (5555 في السكريبت) لاستقبال الشيل العكسي. يمكنك استخدام netcat لذلك:

    root@kitploit:~
    nc -lvnp 5555
    
  • استبدل IP 10.0.46.27 والمنفذ 5555 في دالة CreateScript بعنوان IP الخاص بك والمنفذ المطلوب لاستقبال الشيل العكسي.

تنزيل الأداة