Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NetMRI-2014-3418 — وحدة Metasploit تستغل ثغرة حقن الأوامر CVE-2014-3418 في InfoBlox Network Automation لإنشاء مستخدم sudo وتسليم حمولة Meterpreter عكسية. | Kitploit
أدوات/GitHubGitHub/depthsecurity/netmri-2014-3418
تصعيد الامتيازاتأطر الاستغلالالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdepthsecurity/netmri-2014-3418

NetMRI-2014-3418

وحدة Metasploit تستغل ثغرة حقن الأوامر CVE-2014-3418 في InfoBlox Network Automation لإنشاء مستخدم sudo وتسليم حمولة Meterpreter عكسية.

عرض المستودع
91منذ 12 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NetMRI-CVE-2014-3418 - وحدة Metasploit

================ وحدة Metasploit لثغرة حقن أوامر نظام التشغيل في InfoBlox Network Automation

المنتج:

root@kitploit:~
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller

البائع:

root@kitploit:~
InfoBlox

الإصدارات المتأثرة:

root@kitploit:~
6.4.X.X-6.8.4.X

الإصدار المختبر:

root@kitploit:~
6.8.2.11

مرجع CVE:

root@kitploit:~
CVE-2014-3418

تم الاكتشاف والتقديم بواسطة:

root@kitploit:~
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )

التثبيت:

root@kitploit:~
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
انسخ ملف netmri.rb إلى دليل وحدات Metasploit (مثل: /root/.msf4/modules/exploits/multi/http/)

تشمل الوظائف القياسية:

root@kitploit:~
إنشاء مستخدم
تعيين كلمة مرور للمستخدم
إضافة المستخدم إلى مجموعة "wheel"، ويمكن تنفيذ الأوامر بصلاحيات الجذر (root) باستخدام sudo
توليد تلقائي لقيم اسم مستخدم وكلمة مرور عشوائية إذا لم يتم تحديدها
تنفيذ حمولة لينكس المختارة، تم اختبارها مع reverse meterpreter

الوظائف المستقبلية:

root@kitploit:~
إزالة الاعتماد على SSH، واستخدام HTTP فقط لنقل الحمولة.
تنظيف مناسب عند نهاية الجلسة؛ بحيث لا تموت العمليات.
تنزيل الأداة