Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41651 — CVE-2024-41651 | Kitploit
أدوات/GitHubGitHub/fckroun/cve-2024-41651
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfckroun/cve-2024-41651

CVE-2024-41651

CVE-2024-41651

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال SSRF أعمى إلى RCE - PrestaShop 8.1.7

يوضح هذا المستند استغلال SSRF أعمى إلى RCE على تثبيت Docker نظيف لـ PrestaShop 8.1.7.

المتطلبات الأساسية

  • تأكد من تثبيت وحدة قديمة واحدة على الأقل، على سبيل المثال:
    • ps_facetedsearch
  • قم بتنزيل الحزمة الأصلية:
    • تنزيل ps_facetedsearch v3.16.1

خطوات إعادة الإنتاج

  1. تحضير الملف الخبيث:

    • قم بتنزيل وفك ضغط الحزمة الأصلية.
    • اختر ملفًا ودالة مناسبة لحقن الأمر الخبيث.
    • مثال على الحمولة: إنشاء ملف في الدليل الجذر (مثل pwn3ed_bayram.txt). ملاحظة: يمكن أيضًا الحصول على شيل. الحمولة
    • أعد تعبئة الوحدة واستضفها. إعادة التعبئة إعادة التعبئة
  2. ترقية الوحدة:

    • افتح مدير الوحدات في PrestaShop. إعادة التعبئة إعادة التعبئة
  3. اعتراض الطلب وتعديله:

    • اعترض الطلب إعادة التعبئة
    • غيّر معامل source ليشير إلى الخادم الذي يستضيف ملف zip الخبيث الخاص بك. إعادة التعبئة إعادة التعبئة إعادة التعبئة

النتائج المتوقعة

  • قبل الاستغلال:

    • نظام الملفات كما هو متوقع دون أي ملفات إضافية. إعادة التعبئة
  • بعد الاستغلال:

    • تم إنشاء الملف pwn3ed_bayram.txt بنجاح في الدليل الجذر. إعادة التعبئة

ملاحظات إضافية

  • يمكن الحصول على قذائف عكسية (Reverse Shells) باستخدام طرق مماثلة.
تنزيل الأداة