Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22120-RCE-with-gopher — تم إنشاء هذا الاستغلال لاستغلال ثغرة XXE (XML External Entity). من خلاله، قرأت الكود الخلفي لخدمة الويب ووجدت نقطة نهاية (endpoint) يمكنني من خلالها استخدام gopher لإجراء طلبات داخلية على Zabbix المعرّض لثغرة RCE (Remote Code Execution). | Kitploit
أدوات/GitHubGitHub/g4nkd/cve-2024-22120-rce-with-gopher
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubg4nkd/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

تم إنشاء هذا الاستغلال لاستغلال ثغرة XXE (XML External Entity). من خلاله، قرأت الكود الخلفي لخدمة الويب ووجدت نقطة نهاية (endpoint) يمكنني من خلالها استخدام gopher لإجراء طلبات داخلية على Zabbix المعرّض لثغرة RCE (Remote Code Execution).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
311منذ 2 سنواتلم تتم المراجعة بعد

الاستخدام

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

ملخص

صُمم هذا الاستغلال لاستغلال ثغرة XXE (كيانات XML الخارجية). من خلالها، قرأت الكود الخلفي لخدمة الويب ووجدت نقطة نهاية حيث يمكنني استخدام gopher لإرسال طلبات داخلية إلى خوادم Zabbix الإصدار 6.0.27 القابلة للاستغلال لتنفيذ الأوامر عن بُعد.

أثناء مرحلة الاستطلاع، قمت بتنفيذ هجوم القوة الغاشمة على خادم الويب الخارجي للحصول على ملف docker-compose.yml، الذي وفّر اسم حاوية خوادم Zabbix الداخلية. باستخدام هذه المعلومات، أرسلت طلب POST إلى جذر تطبيق الويب عبر gopher وأرجع خادم الويب معرّف المضيف ومعرّف الجلسة لمستخدم منخفض الصلاحيات في JSON مشفّر بنظام base64 داخل ملف تعريف الارتباط.

بهذه التفاصيل، تمكنت من تكييف الاستغلال الأصلي لاستغلال ثغرة حقن SQL في zabbix-server:10051 للحصول على معرّف جلسة المسؤول، ثم إنشاء وتنفيذ سكربت لتحقيق تنفيذ الأوامر عن بُعد.

إذا كنت بحاجة إلى استغلال ثغرة Zabbix هذه باستخدام gopher، يمكنك تعديل دالة InternalRequest لإرسال الطلب بالطريقة التي تحتاجها.

ماذا يفعل الاستغلال؟

  1. ستبدأ الأداة بمحاولة استخراج معرّف جلسة المسؤول باستخدام حقن SQL قائم على الوقت.
  2. بمجرد الحصول على معرّف جلسة المسؤول، ستنشئ الأداة سكربت شل عكسي على خادم Zabbix.
  3. أخيرًا، ستنفذ الأداة الشل العكسي، لتعيد الاتصال بجهازك على العنوان والمنفذ المحددين (10.0.46.27:5555 في السكربت).

ملاحظات:

  • تأكد من أن جهازك يستمع على المنفذ المحدد (5555 في السكربت) لاستقبال الشل العكسي. يمكنك استخدام netcat لهذا:

    root@kitploit:~
    nc -lvnp 5555
    
  • استبدل العنوان 10.0.46.27 والمنفذ 5555 في دالة CreateScript بعنوانك الخاص والمنفذ المطلوب لاستقبال الشل العكسي.

تنزيل الأداة