Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hfs-cve-2014-6287-exploit | Kitploit
أدوات/GitHubGitHub/francescobrina/hfs-cve-2014-6287-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
francescobrina/hfs-cve-2014-6287-exploit

hfs-cve-2014-6287-exploit

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

أداة استغلال HFS CVE-2014-6287

نظرة عامة

يحتوي هذا المستودع على أداة استغلال مبنية بلغة Python مصممة لاستغلال الثغرة الأمنية CVE-2014-6287 في خادم ملفات HTTP (HFS) الإصدارات 2.3.x. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الخادم، مما قد يؤدي إلى وصول وتحكم غير مصرح به.

⚠️ إخلاء مسؤولية:
هذه الأداة مخصصة لأغراض التعليم واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

قائمة المحتويات

  • الميزات
  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
  • كيف يعمل
  • التهيئة
  • استكشاف الأخطاء وإصلاحها
  • المساهمة
  • المؤلف
  • الترخيص

الميزات

  • تنفيذ الأوامر: تنفيذ أوامر PowerShell عشوائية على خادم HFS الهدف.
  • شل عكسي (Reverse Shell): إنشاء اتصال شل عكسي يعود إلى جهاز المهاجم.
  • ترميز Base64: يستخدم ترميز Base64 لإخفاء أمر PowerShell.
  • عناوين IP ومنافذ قابلة للتخصيص: سهولة تكوين عناوين المضيف المحلي والبعيد والمنافذ.

المتطلبات الأساسية

  • Python 3.6+
  • Netcat (nc) مثبت على جهاز المهاجم.
  • خادم ملفات HTTP (HFS) الإصدار 2.3.x يعمل على الجهاز الهدف.
  • الوصول إلى الشبكة: تأكد من أن جهاز المهاجم يمكنه التواصل مع الجهاز الهدف عبر المنافذ المحددة.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/francescobrina/hfs-cve-2014-6287-exploit.git
    cd hfs-cve-2014-6287-exploit
    
  2. تثبيت التبعيات:

    يعتمد هذا البرنامج النصي على المكتبات القياسية بلغة Python. تأكد من تثبيت Python 3.6 أو إصدار أحدث.

    root@kitploit:~
    python3 --version
    

    إذا لم يكن Python مثبتًا لديك، فقم بتنزيله من الموقع الرسمي أو استخدم مدير الحزم الخاص بك.

الاستخدام

  1. تكوين البرنامج النصي:

    افتح ملف exploit.py في محرر نصوص وقم بتكوين المتغيرات التالية:

    root@kitploit:~
    lhost = "YOUR_LOCAL_IP"    # Your attacker's IP address
    lport = 1111               # Port to listen on
    rhost = "TARGET_IP"        # Target HFS server IP address
    rport = 80                 # Target HFS server port (default is 80)
    
  2. تشغيل مستمع Netcat:

    على جهاز المهاجم، قم بتشغيل مستمع Netcat لاستقبال الشل العكسي:

    root@kitploit:~
    nc -nlvp 1111
    
  3. تشغيل برنامج الاستغلال النصي:

    نفّذ برنامج الاستغلال النصي المكتوب بلغة Python:

    root@kitploit:~
    python3 exploit.py
    

    سيقوم البرنامج النصي بترميز أمر PowerShell في Base64، وإرسال طلب HTTP GET إلى خادم HFS الهدف، وانتظار اتصال شل عكسي.

  4. إنشاء الاتصال:

    إذا نجح الاستغلال، يجب أن تستقبل شلًا عكسيًا على مستمع Netcat الخاص بك.

كيف يعمل

  1. إنشاء أمر PowerShell:

    ينشئ البرنامج النصي أمر PowerShell يبدأ اتصال TCP يعود إلى جهاز المهاجم (lhost:lport). وبمجرد الاتصال، يقوم بإنشاء دفق لإرسال واستقبال البيانات، مما يؤدي فعليًا إلى إنشاء شل عكسي.

  2. ترميز الأمر:

    يتم ترميز أمر PowerShell في Base64 باستخدام ترميز UTF-16LE لإخفائه وتجاوز عوامل تصفية الأمان المحتملة.

  3. صياغة الحمولة:

    يتم تضمين الأمر المشفر في حمولة تُرسل كجزء من طلب HTTP GET إلى نقطة النهاية الضعيفة في خادم HFS الهدف.

  4. تنفيذ الحمولة:

    عندما يعالج خادم HFS الطلب، يقوم بفك ترميز أمر PowerShell وتنفيذه، مما ينشئ شلًا عكسيًا يعود إلى المهاجم.

التهيئة

تأكد من ضبط التهيئات التالية بشكل صحيح قبل تشغيل الاستغلال:

  • lhost: عنوان IP الخاص بجهازك حيث يستمع Netcat.
  • lport: رقم المنفذ الذي يستمع عليه Netcat.
  • rhost: عنوان IP الخاص بالجهاز الهدف الذي يشغل خادم HFS الضعيف.
  • rport: رقم منفذ خادم HFS الهدف (الافتراضي هو 80).

مثال على التهيئة:

root@kitploit:~
lhost = "192.168.1.100"
lport = 1111
rhost = "192.168.1.105"
rport = 80

استكشاف الأخطاء وإصلاحها

  • لا يوجد اتصال شل عكسي:

    • تحقق من أن الجهاز الهدف يشغل الإصدار الضعيف من HFS.
    • تأكد من عدم وجود جدران حماية تمنع الاتصال على المنافذ المحددة.
    • تأكد من أن lhost و rhost مضبوطان بشكل صحيح ويمكن الوصول إليهما.
  • أخطاء البرنامج النصي:

    • تأكد من استخدام Python 3.6 أو إصدار أحدث.
    • تحقق من وجود أي أخطاء في بناء الجملة أو تبعيات مفقودة.
  • مشاكل Netcat:

    • تأكد من تثبيت Netcat وإمكانية الوصول إليه في PATH الخاص بنظامك.
    • استخدم العلامات الصحيحة (-nlvp) لتشغيل المستمع.

المساهمة

المساهمات مرحب بها! إذا وجدت أي مشكلات أو لديك اقتراحات للتحسين، فيرجى فتح Issue أو تقديم طلب سحب (Pull Request).

  1. إنشاء Fork للمستودع

  2. إنشاء فرع ميزة

    root@kitploit:~
    git checkout -b feature/YourFeature
    
  3. تنفيذ Commit بالتغييرات

    root@kitploit:~
    git commit -m "Add Your Feature"
    
  4. الدفع إلى الفرع

    root@kitploit:~
    git push origin feature/YourFeature
    
  5. فتح طلب سحب (Pull Request)

المؤلف

تم التطوير بواسطة Francesco Brina.
البريد الإلكتروني: [email protected]

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.


إخلاء مسؤولية:
استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


لا تتردد في إخباري إذا كنت ترغب في أي تعديلات إضافية!

تنزيل الأداة