Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2024-31777 — إكسبلويت عام لـ CVE-2024-31777 | Kitploit
أدوات/GitHubGitHub/freysolareye/exploit-cve-2024-31777
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

إكسبلويت عام لـ CVE-2024-31777

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31777 | GUnet OpenEclass E-learning platform Unrestricted File Upload PoC

📜 الوصف

يقدّم هذا السكربت إثباتَ مفهوم (PoC) للثغرة CVE-2024-31777، وهي ثغرة أمنية اكتُشفت في منصة GUnet OpenEclass للتعليم الإلكتروني بتقييم CVSS يبلغ 9.8، وتؤثّر على نقطة النهاية 'certbadge.php'. يمكن للمهاجمين المُوثَّقين الذين يمتلكون صلاحيات إدارية استغلال هذا الخلل لتنفيذ رفع ملفات غير مقيّد عبر وظيفة ZIP، وبالتالي تحقيق تنفيذ تعليمات برمجية عن بُعد.

📜 التثبيت

الأداة مكتوبة بلغة Python3، وتتطلب بعض الوحدات لتعمل بشكل صحيح:

root@kitploit:~
pip3 install -r requirements.txt

🚀 الاستخدام

استخدم هذه الأداة بمسؤولية وتأكّد من حصولك على إذن من مالك النظام المستهدف. يتطلب السكربت تسجيل الدخول بصلاحيات مسؤول، بالإضافة إلى المسار الأساسي لمسار openeclass.

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

المُعاملات:

  • -u: اسم المستخدم لتسجيل الدخول.
  • -p: كلمة المرور للمصادقة.
  • -e: عنوان URL الأساسي لمنصة Open eClass

إثبات المفهوم


📆 سجل التغييرات

[12 أبريل 2024] الإصدار الأول

  • إصدار أولي يعرض استغلال الثغرة CVE-2024-31777.

[3 أبريل 2024] - استجابة GUnet

  • أكّد فريق GUnet وجود الثغرة، ومن المقرر إصدار تصحيح عاجل للإصدار 3.16

[2 أبريل 2024] - عرض PoC تجريبي

  • عرض PoC تجريبي يستعرض الاستغلال للبائع.

الاعتمادات

  • RoboGR00t لبحثه الأولي الذي قادني إلى البحث في نظام OpenEclass GUnet CMS.
  • GUnet للعمل المذهل الذي قدّموه طوال هذه السنوات للمجتمع اليوناني.

📌 المؤلف

Georgios Tsimpidas

  • الموقع الإلكتروني
  • تويتر
  • لينكد إن

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض التعليم والاختبار الأخلاقي فقط. الفحص أو الاختبار أو الاستغلال غير المصرّح به للأنظمة هو أمر غير قانوني وغير أخلاقي. تأكّد من حصولك على إذن صريح ومفوَّض للمشاركة في أي أنشطة اختبار أو استغلال ضد الأنظمة المستهدفة.

تنزيل الأداة