Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mass-exploit-CVE-2022-29464 — استغلال جماعي لثغرة CVE 2022-29464 على Carbon | Kitploit
أدوات/GitHubGitHub/hxlxmj/mass-exploit-cve-2022-29464
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubhxlxmj/mass-exploit-cve-2022-29464

Mass-exploit-CVE-2022-29464

استغلال جماعي لثغرة CVE 2022-29464 على Carbon

عرض المستودع
17منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مواء مواء مواء!

مجرد استغلال جماعي مبني على PoC بلغة بايثون لـ # WSO2 Carbon Server CVE-2022-29464
ثغرة RCE قبل المصادقة CVE-2022-29464.

مواء مواء مواء؟ المتطلبات؟


Python3
Shodan
Zoomeye
دماغ

ما هذه الأداة؟

هذا استغلال مسح تلقائي جماعي لـ CVE-2022-29464 مبني على PoC مكتوب بلغة بايثون بواسطة طرف ثالث.
ملف الـ Py متاح وقابل للقراءة، وانظر أيضًا إلى سكربت bash الذي لا يحتوي على أي سلسلة مشفرة.
سيقوم Massexploit برفع صدفة وصدفة عكسية وطباعة المسار للوصول إليها. سهل، سريع ورائع.
أعلم أن الكود ربما كان يمكن كتابته بشكل أفضل وتوفير بعض الأسطر، لكنني كتبته عندما كنت مخمورًا ولمجرد فعل شيء ما.
إذن؟
فقط شغّل:

root@kitploit:~
./mass_exploit.sh

هذا الأمر يمكنه إعداد أداتي Shodan وZoomEye لديك، بما في ذلك API (إذا أردت تخطي إعداد الأدوات أو الـ API، فقط اضغط Enter للتخطي.)
ثم يبدأ بالبحث عن المضيفين المعرضين للخطر بناءً على الـ dorks (أمثلة مقدمة في الملف examples_dorks.txt).
إذا كنت تفضل، الوضع اليدوي متاح دائمًا عبر الأمر أدناه.
ستُطبع مخرجات mass_exploit.sh على شاشة الصدفة.

PoC

root@kitploit:~
python3 exploit.py -u host:port

أو بسهولة:

root@kitploit:~
python3 exploit.py -f <file>

################################################################

أدوات البحث:

Shodan

احصل على حسابك ومفتاح API هنا: https://account.shodan.io/

root@kitploit:~
sudo apt-get install python-setuptools -y
sudo apt-get install pip -y
pip install shodan
easy_install shodan

Zoomeye

احصل على حساب ومفتاح API هنا: https://www.zoomeye.org/

root@kitploit:~
pip3 install git+https://github.com/knownsec/ZoomEye-python.git

استمتع به

تم توفير هذه الأداة للأغراض الأكاديمية فقط. أنا لست مسؤولًا عن أي عمل غير قانوني يتم باستخدام هذا الكود.
Electrolulz - https://github.com/electr0lulz - [email protected]
تم اختباره على نظام تشغيل مبني على Ubuntu.

تنزيل الأداة