Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22120-RCE-with-gopher — هذا هو الإكسبلويت الخاص بي لـ CVE-2024-22120، والذي يتضمن ثغرة SSRF داخل XXE مع حمولة Gopher. | Kitploit
أدوات/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

هذا هو الإكسبلويت الخاص بي لـ CVE-2024-22120، والذي يتضمن ثغرة SSRF داخل XXE مع حمولة Gopher.

عرض المستودع
34منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستخدام

python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

سيناريو مثال

لقد حددت خادم Zabbix يعمل على العنوان IP 192.168.1.100، ولديك وصول إلى مستخدم منخفض الامتياز بالتفاصيل التالية:

  • معرف الجلسة (sid): d82bf6715e1d3c1f25
  • معرف المضيف (hostid): 10107
  • معرف جلسة PHP (phpsessid): a4g7f48d9j3r7h8s9g

تريد استغلال ثغرة RCE باستخدام هذا السكربت.

تشغيل السكربت

python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

شرح المعاملات:

  • --ip 192.168.1.100: عنوان IP الخاص بخادم Zabbix.
  • --sid d82bf6715e1d3c1f25: معرف الجلسة لمستخدم منخفض الامتياز.
  • --hostid 10107: معرّف المضيف الذي يمكن للمستخدم منخفض الامتياز الوصول إليه.
  • --phpsessid a4g7f48d9j3r7h8s9g: معرف جلسة PHP المستخدم لمصادقة الطلبات.
  • --false_time 1: الوقت بالثواني للانتظار في حالة التخمين الخاطئ أثناء حقن SQL (الافتراضي هو ثانية واحدة).
  • --true_time 3: الوقت بالثواني للانتظار في حالة التخمين الصحيح أثناء حقن SQL (الافتراضي هو 3 ثوانٍ).

ماذا يحدث بعد ذلك:

  1. سيبدأ السكربت بمحاولة استخراج معرف جلسة المسؤول باستخدام حقن SQL المعتمد على الوقت.
  2. بمجرد الحصول على معرف جلسة المسؤول، سيقوم السكربت بإنشاء سكربت شل عكسي على خادم Zabbix.
  3. أخيرًا، سيقوم السكربت بتنفيذ الشل العكسي، ليعيد الاتصال بجهازك على العنوان والمنفذ المحددين (10.0.46.27:5555 داخل السكربت).

ملاحظات:

  • تأكد من أن جهازك يستمع على المنفذ المحدد (5555 داخل السكربت) لاستقبال الشل العكسي. يمكنك استخدام netcat لذلك:

    nc -lvnp 5555
    
  • استبدل العنوان IP 10.0.46.27 والمنفذ 5555 داخل دالة CreateScript بعنوان IP الخاص بك والمنفذ المطلوب لاستقبال الشل العكسي.

تنزيل الأداة