Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LFI-to-RCE-SE-Suite-2.0 — تضمين الملفات المحلي المُصادَق إلى تنفيذ التعليمات البرمجية عن بُعد على SoftExpert Suite EQM. | Kitploit
أدوات/GitHubGitHub/filiplain/lfi-to-rce-se-suite-2.0
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubfiliplain/lfi-to-rce-se-suite-2.0

LFI-to-RCE-SE-Suite-2.0

تضمين الملفات المحلي المُصادَق إلى تنفيذ التعليمات البرمجية عن بُعد على SoftExpert Suite EQM.

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تنفيذ التعليمات البرمجية عن بُعد في SoftExpert Excellence Suite 2.0 - CVE-2023-30330

إدراج ملفات محلي مُوثق يصل إلى تنفيذ تعليمات برمجية عن بُعد في SoftExpert Excellence Suite EQM.

CVE-2023-30330

  • إصدارات SE Suite 2.x قبل 2.1.3
  • تم الاختبار على الإصدارات: 2.0.15.31 و 2.0.15.115

إثبات المفهوم LFI

https://github.com/Filiplain/LFI-to-RCE-SE-Suite-2.0/tree/main/PoC

1- إدراج الملفات المحلي:

تمكن الباحث من العثور على دالة PHP "/se/v42300/generic/gn_defaultframe/2.0/defaultframe_filter.php" تقوم بتضمين ملف بامتداد ".inc" بتنسيق ترميز base64 عبر الوسيط "managerPath" في طلب POST. من خلال تغيير ملف ".inc" إلى مثال "C:\windows\win.ini" وتحويله مرة أخرى إلى base64، سنحصل على ذلك الملف من النظام.

يستخدم ملف PHP "defaultframe_filter.php" الدالة "require_once()" لتضمين الملفات، وقد تسمح هذه الدالة للمخترق بتنفيذ تعليمات برمجية عن بُعد من خلال تضمين سجلات مسمومة.

2- تنفيذ التعليمات البرمجية عن بُعد:

  • يمكننا تضمين وقراءة سجلات أخطاء PHP.
  • يمكننا استخدام require_once() لتنفيذ كود PHP.
  • نحتاج إلى إدراج كود PHP داخل سجلات الأخطاء.

من خلال تحليل دالة "user_action.php" عند رفع صورة ملف شخصي جديدة، يمكننا ملاحظة أنه عند رفع صورة غير صالحة أو خبيثة، ستعرض الصفحة خطأ 401. وبعد التسبب في الخطأ، يمكنك قراءة السجلات مرة أخرى وسترى أن بعض الوسائط مثل ترويسة "Referer" سيتم تسجيلها، وبمعرفتنا لذلك يمكننا حقن كود PHP داخل ترويسة "Referer".

بعد محاولة رفع الصورة الخبيثة وحقن كود PHP في Referer، يمكننا تأكيد تسميم السجل من خلال قراءة السجلات.

الآن يمكننا تنفيذ الأوامر عن طريق قراءة السجلات. الأمر: whoami

تنزيل الأداة