Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50379-POC — يحتوي هذا المستودع على سكريبت بايثون مصمم لاستغلال ثغرة CVE-2024-50379، وهي ثغرة تسمح للمهاجمين برفع شِل JSP إلى خادم ضعيف وتنفيذ أوامر عشوائية عن بُعد. يكون هذا الاستغلال مفيدًا بشكل خاص عندما يكون دليل /uploads غير محمي أو غير موجود على الخادم المستهدف. | Kitploit
أدوات/GitHubGitHub/dragonked2/cve-2024-50379-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

يحتوي هذا المستودع على سكريبت بايثون مصمم لاستغلال ثغرة CVE-2024-50379، وهي ثغرة تسمح للمهاجمين برفع شِل JSP إلى خادم ضعيف وتنفيذ أوامر عشوائية عن بُعد. يكون هذا الاستغلال مفيدًا بشكل خاص عندما يكون دليل /uploads غير محمي أو غير موجود على الخادم المستهدف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
431منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2024-50379-POC

يحتوي هذا المستودع على سكربت بايثون مصمم لاستغلال CVE-2024-50379، وهي ثغرة أمنية تسمح للمهاجمين برفع شل JSP إلى خادم ضعيف وتنفيذ أوامر عشوائية عن بُعد. هذا الاستغلال مفيد بشكل خاص عندما يكون دليل /uploads إما غير محمي أو مفقودًا على الخادم المستهدف.


نظرة عامة

CVE-2024-50379 هي ثغرة أمنية تؤثر على الخوادم التي تتعامل مع رفع الملفات بشكل غير صحيح، مما يتيح للمهاجم رفع شل JSP. يمكن استخدام هذا الشل بعد ذلك لتنفيذ أوامر عشوائية عن بُعد. يقوم سكربت بايثون المقدم بأتمتة هذه العملية عن طريق رفع الشل إلى خادم ضعيف والسماح بالتفاعل مع الخادم من خلال واجهة سطر أوامر.


المتطلبات الأساسية

قبل تشغيل السكربت، تأكد من توفر ما يلي:

  • Python 3.6+ (موصى به)

  • مكتبة requests. قم بتثبيتها باستخدام pip:

    root@kitploit:~
    pip install requests
    

الأنظمة المعرضة للخطر

يستهدف الاستغلال الأنظمة التي تعمل على Apache Tomcat أو خوادم مشابهة تفشل في تأمين وظيفة رفع الملفات بشكل صحيح أو تحتوي على أدلة مهيأة بشكل خاطئ.

/uploads

هام: يجب استخدام هذه الأداة فقط في بيئات خاضعة للرقابة مثل اختبارات الاختراق بإذن أو للأغراض التعليمية. الاستخدام غير المصرح به لهذه الأداة قد يكون غير قانوني وغير أخلاقي.


الميزات

  • تنسيق URL تلقائي: تقوم الأداة تلقائيًا بإضافة http:// إلى عناوين URL التي لا تحتوي على بروتوكول.
  • معالجة أنيقة لغياب دليل /uploads: إذا لم يتم العثور على دليل /uploads، تستمر الأداة في محاولة رفع الشل.
  • منطق إعادة المحاولة: يشمل إعادة محاولة لعمليات الرفع الفاشلة وتنفيذ الأوامر مع تأخير أسي لمعالجة مشاكل الخادم/الشبكة.
  • تحليل مخرجات HTML: إذا كان ناتج الأمر يحتوي على HTML، تحاول الأداة استخراج معلومات مفيدة، مثل عنوان الصفحة.
  • واجهة CLI تفاعلية: واجهة سطر أوامر سهلة الاستخدام للتفاعل مع الخادم بعد رفع الشل.

الاستخدام

الخطوة 1: استنساخ المستودع

قم باستنساخ المستودع إلى جهازك المحلي:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

الخطوة 2: تثبيت التبعيات

تأكد من تثبيت مكتبات بايثون المطلوبة:

root@kitploit:~
pip install requests

الخطوة 3: تشغيل السكربت

قم بتشغيل السكربت باستخدام الأمر التالي:

root@kitploit:~
python exploit_cve_2024_50379.py

الخطوة 4: إدخال عنوان URL الأساسي

سيطلب منك السكربت إدخال عنوان URL الأساسي للخادم الضعيف (مثل http://localhost:8080). إذا كان عنوان URL لا يتضمن http:// أو https://، فسيقوم بإضافة http:// تلقائيًا.

الخطوة 5: رفع الشل وتنفيذ الأوامر

بمجرد رفع شل JSP بنجاح، يمكنك إدخال أوامر بشكل تفاعلي لتنفيذها على الخادم. سيعرض السكربت الناتج.

مثال على التفاعل:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

الخطوة 6: الخروج من الأداة

اكتب exit للخروج من الأداة بعد الانتهاء من التفاعلات.


معالجة الأخطاء وإعادة المحاولة

تتضمن الأداة معالجة قوية للأخطاء للمشاكل الشائعة مثل:

  • عدم توفر الخادم أو مشاكل الشبكة.
  • محاولات رفع شل JSP الفاشلة.
  • فشل تنفيذ الأوامر.

سيتم إعادة محاولة العمليات الفاشلة تلقائيًا حتى ثلاث مرات مع تأخير لمدة ثانيتين بين المحاولات. إذا فشلت العملية بعد إعادة المحاولات، سيتم عرض رسالة خطأ.


المساهمة

المساهمات مرحب بها! إذا وجدت أخطاء أو لديك اقتراحات للتحسين، فلا تتردد في فتح مشكلة (issue) أو تقديم طلب سحب (pull request).

كيفية المساهمة:

  1. قم بعمل Fork للمستودع.
  2. أنشئ فرعًا جديدًا.
  3. قم بإجراء التغييرات واختبرها.
  4. افتح طلب سحب مع وصف للتغييرات.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الاختراق فقط. لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني ويمكن أن يؤدي إلى تهم جنائية.


الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة