Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24386 — إثبات مفهوم لاستغلال ثغرة حقن أوامر في وحدة إدارة المهام في VitalPBX، يوضح تسليم حمولة شل عكسية عبر التلاعب بملف تعريف cron. | Kitploit
أدوات/GitHubGitHub/erick-duarte/cve-2024-24386
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHuberick-duarte/cve-2024-24386

CVE-2024-24386

إثبات مفهوم لاستغلال ثغرة حقن أوامر في وحدة إدارة المهام في VitalPBX، يوضح تسليم حمولة شل عكسية عبر التلاعب بملف تعريف cron.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فيتال بي بي إكس - CVE-2024-24386

عنوان الثغرة: حقن أوامر
المؤلف: إريك دوارتي
الإصدار: < 3.2.5-2


تحدث الثغرة عند استخدام وحدة مدير المهام (Task Manager) بالتزامن مع ملف تعريف كرون (Cron Profile). لاستغلال هذه الثغرة، نحتاج إلى وضع سكريبت في مجلد معين داخل نظام التشغيل. المجلد هو "/var/lib/vitalpbx/scripts".

module-tas

لذا، بدافع الفضول، بدأت بتحليل ما يتم إرساله إلى الخادم باستخدام Burp. للقيام بذلك، قمت بإنشاء ملف تعريف كرون (Cron Profile) ليتم تنفيذه كل دقيقة.

Untitled


بعد ذلك، قمت بإنشاء مدير المهام (Task Manager).

Untitled2

Untitled3


في حقل السكريبت، لاحظت أنه يمرر اسم الملف. لذا، قررت إدخال حمولة عكسية (reverse shell) مشفرة بـ base64 (فقط لتجنب الأخطاء الناتجة عن الأحرف الخاصة) وأرسلتها.

Untitled4


ثم، أرسلت طلب POST فقط لتطبيق الإعدادات.

Untitled5


وها هي، حصلنا على شيل.

Untitled6


أدرك أن الأمر يتطلب صلاحيات مرتفعة نسبياً، ويعتمد أيضاً على وجود سكريبت في الدليل المحدد. في فيتال بي بي إكس، من الممكن إنشاء عدة مستخدمين ومنح أنواع مختلفة من الأذونات. ماذا سيحدث إذا تم ضبط هذه الأذونات بشكل خاطئ؟ بالإضافة إلى ذلك، هناك خيار إنشاء مستأجر (Tenant). إذا تمكن أحد هؤلاء المستأجرين من استغلال هذه الثغرة، فقد يتمكن من الوصول الكامل إلى الخادم، بما في ذلك المستأجرين الآخرين.

آمل أن تساهم اكتشافاتي في مجتمع الأمان، وأثق بأن فيتال بي بي إكس ستقوم بإجراء التصحيحات اللازمة.

تنزيل الأداة