
إكسبلويت عام لـ CVE-2024-31777
يقدّم هذا السكربت إثباتَ مفهوم (PoC) للثغرة CVE-2024-31777، وهي ثغرة أمنية اكتُشفت في منصة GUnet OpenEclass للتعليم الإلكتروني بتقييم CVSS يبلغ 9.8، وتؤثّر على نقطة النهاية 'certbadge.php'. يمكن للمهاجمين المُوثَّقين الذين يمتلكون صلاحيات إدارية استغلال هذا الخلل لتنفيذ رفع ملفات غير مقيّد عبر وظيفة ZIP، وبالتالي تحقيق تنفيذ تعليمات برمجية عن بُعد.
الأداة مكتوبة بلغة Python3، وتتطلب بعض الوحدات لتعمل بشكل صحيح:
pip3 install -r requirements.txt
استخدم هذه الأداة بمسؤولية وتأكّد من حصولك على إذن من مالك النظام المستهدف. يتطلب السكربت تسجيل الدخول بصلاحيات مسؤول، بالإضافة إلى المسار الأساسي لمسار openeclass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
المُعاملات:
-u: اسم المستخدم لتسجيل الدخول.-p: كلمة المرور للمصادقة.-e: عنوان URL الأساسي لمنصة Open eClass
Georgios Tsimpidas
هذه الأداة مخصصة لأغراض التعليم والاختبار الأخلاقي فقط. الفحص أو الاختبار أو الاستغلال غير المصرّح به للأنظمة هو أمر غير قانوني وغير أخلاقي. تأكّد من حصولك على إذن صريح ومفوَّض للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.