Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-26262 — إثبات المفهوم لرفع ملف عشوائي مصادق عليه في Sitecore 10.3، مما يتيح نشر webshell وتنفيذ الأوامر عن بُعد عبر وظيفة استيراد اللغات. | Kitploit
أدوات/GitHubGitHub/istern/cve-2023-26262
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubistern/cve-2023-26262

CVE-2023-26262

إثبات المفهوم لرفع ملف عشوائي مصادق عليه في Sitecore 10.3، مما يتيح نشر webshell وتنفيذ الأوامر عن بُعد عبر وظيفة استيراد اللغات.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة رفع الملفات المصادق عليها في Sitecore 10.3

المؤلف: Thomas Stern

التاريخ: 26/01-2023

ملخص

من الممكن عبر وظيفة استيراد اللغات رفع ملف عشوائي. قد يكون هذا الملف عبارة عن شل ويب يسمح بتنفيذ الأوامر على الخادم.

خطوات إعادة الإنتاج

لاختبار هذه الثغرة، تم إنشاء مثيل Sitecore 10.3 على جهاز محلي عبر Docker. لم يتم اختبار هذه الثغرة على الإصدارات السابقة من Sitecore، لكن الإصدارات الأقدم قد تكون عرضة لنفس التقنية.

معلومات البيئة

المضيف: Windows 11 تشغيل Docker for Desktop Sitecore 10.3

معلومات Sitecore

1. تسجيل الدخول إلى Sitecore

نظرًا لأن هذه ثغرة مصادق عليها، يلزم وجود مجموعة صالحة من بيانات الاعتماد. في هذا المثال الاختباري، تم استخدام admin/b

2. الانتقال إلى مربع الأدوات

يوجد مربع الأدوات تحت لوحة التحكم في Sitecore

لوحة تحكم Sitecore

3. اختيار - استيراد اللغات

الآن اختر استيراد اللغة

استيراد اللغة

4. الاستيراد - مجلد temp

ابدأ باختيار تصفح

جزء الرفع 1

بعد ذلك، حدد المجلد المؤقت 'سيكون هذا أيضًا وجهة الشل.

جزء الرفع 2 اختيار مجلد الوجهة

5. رفع شل الويب

الكود المستخدم في الاختبار هو شل ويب بسيط تم تنزيله من https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmdasp.aspx مع ملاحظة أنه تم إجراء تعديل صغير لتشغيل powershell بدلاً من cmd الافتراضي.

اختر زر الرفع وحدد الشل الخاص بك ثم اضغط على التالي

رفع الشل

يجب أن يتم رفع الشل الخاص بك الآن

تم رفع الشل

6. تنفيذ الأوامر

ابدأ بالانتقال إلى الشل المرفوع "https://sitename/temp/shell.aspx" مع رفع الشل، أصبح من الممكن الآن تنفيذ الأوامر بشكل كامل على النظام

تنفيذ الأوامر

المعالجة

يجب أن يتحقق كود رفع ملفات اللغة من الملفات التي يتم رفعها ويسمح فقط بالملفات القابلة للتنفيذ مثل aspx, exe وغيرها. كما يجب رفع ملفات اللغة فقط إلى دليل لا يسمح بتنفيذ الأوامر. إحدى طرق القيام بذلك هي إضافة قاعدة حظر إلى ملف web.config كما يلي. لاحظ أن هذا سيمنع جميع الطلبات إلى الملفين المذكورين.

root@kitploit:~
<rule name="BlockFileUpload" enabled="true" patternSyntax="Wildcard" stopProcessing="true">
    <match url="*" />
    <conditions logicalGrouping="MatchAny">
        <add input="{URL}" pattern="*sitecore/shell/Applications/Files/FileBrowser.aspx" />
        <add input="{URL}" pattern="*sitecore/shell/Applications/Dialogs/Upload/Upload2.aspx" />
    </conditions>
    <action type="CustomResponse" statusCode="404" statusReason="File or directory not found." statusDescription="The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable." />
</rule>
تنزيل الأداة