Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36057 — إشعار استشاري وإثبات المفهوم لـ CVE-2024-36057، وهو حقن أوامر نظام تشغيل مُصادق عليه في برنامج مكتبة كوها (Koha Library Software)، يوضح تنفيذ أوامر عشوائية عبر أسماء ملفات ZIP مُصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/hacklantic/cve-2024-36057
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

إشعار استشاري وإثبات المفهوم لـ CVE-2024-36057، وهو حقن أوامر نظام تشغيل مُصادق عليه في برنامج مكتبة كوها (Koha Library Software)، يوضح تنفيذ أوامر عشوائية عبر أسماء ملفات ZIP مُصممة خصيصًا.

عرض المستودع
منذ 10س 19دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36057 — برنامج مكتبة كوها < 22.05.22 — حقن أوامر نظام التشغيل

معرف CVE: CVE-2024-36057
المنتج: برنامج مكتبة كوها
نوع الثغرة: حقن أوامر نظام التشغيل (CWE-78)
درجة CVSS: 8.7 (عالية) مصادق عليه
الإصدارات المتأثرة: أقل من 22.05.22
الاعتمادات: Karolis Narvilas


الوصف

كوها هو نظام مكتبات متكامل مفتوح المصدر. توجد ثغرة حقن أوامر في وظيفة رفع صورة الغلاف في tools/upload-cover-image.pl. يستخدم التطبيق qx/unzip $filename -d $dirname/ لاستخراج أرشيفات ZIP المرفوعة دون تعقيم معلمة اسم الملف.

يمكن لمستخدم مصادق عليه بصلاحيات عالية إنشاء ملف ZIP باسم ملف خبيث يحتوي على أحرف backtick لحقن أوامر شل عشوائية، والتي يتم تنفيذها على الخادم عندما ينقر المستخدم على "Process Images".

التأثير: يمكن لمهاجم مصادق عن بُعد استغلال CVE-2024-36057 لتنفيذ أوامر نظام تشغيل عشوائية على الخادم الأساسي، مما يؤدي إلى اختراق كامل للنظام، وسرقة البيانات، وإنشاء أبواب خلفية دائمة أو قنوات عكسية.


إثبات المفهوم (PoC)

  1. سجّل الدخول إلى كوها كمستخدم بصلاحيات عالية.
  2. انتقل إلى: https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  • ارفع ملف ZIP عادي، وباستخدام وكيل اعتراض مثل Burp Suite، عدّل اسم الملف كما هو موضح أدناه:

  • الطلب:

    root@kitploit:~
    POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
    Host: {domain}
    Cookie: [High-Privilege Session]
    Connection: close
    
    ------WebKitFormBoundaryP82Da5V6eaQOuBUT
    Content-Disposition: form-data; name="file"; filename="execute`<INJECTED_COMMAND>`.zip"
    Content-Type: application/x-zip-compressed
    
    <zip file contents>
    ------WebKitFormBoundaryP82Da5V6eaQOuBUT--
    

    1. بعد رفع ملف ZIP بنجاح، انقر على "Process Images".
    2. يتم تنفيذ الأمر المحقون داخل علامات backtick على الخادم. في هذا المثال، يتم إنشاء قناة عكسية على الجهاز المستهدف.

    Reverse Shell PoC


    المراجع

    • مجتمع كوها - ملاحظات الإصدار لـ v22.05.22
    • MITRE - CVE-2024-36057
    • Hacklantic
    تنزيل الأداة