Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46987 — استغلال ثغرة CVE-2024-46987 الخاصة بتجاوز المسار في نظام Camaleon CMS، مما يتيح تنزيل الملفات بشكل تعسفي واستخراج مفاتيح SSH تلقائيًا عبر هجوم القوة الغاشمة. | Kitploit
أدوات/GitHubGitHub/ik0nw/cve-2024-46987
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubik0nw/cve-2024-46987

CVE-2024-46987

استغلال ثغرة CVE-2024-46987 الخاصة بتجاوز المسار في نظام Camaleon CMS، مما يتيح تنزيل الملفات بشكل تعسفي واستخراج مفاتيح SSH تلقائيًا عبر هجوم القوة الغاشمة.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2024-46987 - اجتياز المسار في Camaleon CMS

تستغل هذه الأداة ثغرة اجتياز المسار (Path Traversal) في نظام Camaleon CMS (CVE-2024-46987). وهي تتيح تنزيل ملفات عشوائية من الخادم، وتتضمن ميزة آلية لمحاولة استرجاع مفاتيح SSH الخاصة بالمستخدمين المكتشفين على النظام.

الميزات

  • تنزيل ملفات عشوائية: تنزيل أي ملف من الخادم يدويًا (مثل: /etc/passwd).
  • القوة الغاشمة الآلية لـ SSH:
    • استخراج المستخدمين تلقائيًا من /etc/passwd.
    • اختبار مسارات مفاتيح SSH الخاصة الشائعة للمستخدمين المكتشفين.
    • دعم تسجيل الدخول التلقائي باستخدام بيانات اعتماد مضمّنة أو مقدمة يدويًا.
    • الحفاظ على الجلسة باستخدام الكوكيز.

التثبيت

  1. استنسخ المستودع.
  2. ثبّت التبعيات:
    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

الاستغلال المباشر (الوضع التفاعلي)

بشكل افتراضي، يعمل السكربت في وضع تفاعلي حيث يمكنك إدخال مسارات الملفات لتنزيلها.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

وضع استخراج مفاتيح SSH

استخدم العلامة --bruteforce-ssh لاستخراج مفاتيح SSH تلقائيًا.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

الوسائط

  • -u, --url: عنوان URL الأساسي للهدف (مطلوب)
  • -l, --login: اسم المستخدم لتسجيل الدخول (الافتراضي: admin)
  • -p, --password: كلمة المرور لتسجيل الدخول (الافتراضي: password)
  • -c, --cookie: كوكي جلسة يدوي (اختياري)
  • --bruteforce-ssh: تفعيل وضع الاستخراج الآلي لمفاتيح SSH

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. يُعد استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة من الطرفين أمرًا غير قانوني.

تنزيل الأداة