Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-31749 — مدقق إثبات المفهوم لـ CVE-2022-31749 يستغل ثغرة حقن معاملات في واجهة SSH الخاصة بـ WatchGuard لاستخراج كلمات مرور المستخدمين المجزأة عبر FTP. | Kitploit
أدوات/GitHubGitHub/iveresk/cve-2022-31749
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقالمصادقة
GitHubiveresk/cve-2022-31749

cve-2022-31749

مدقق إثبات المفهوم لـ CVE-2022-31749 يستغل ثغرة حقن معاملات في واجهة SSH الخاصة بـ WatchGuard لاستخراج كلمات مرور المستخدمين المجزأة عبر FTP.

عرض المستودع
13منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-31749 بواسطة 1vere$k

مختبر PoC بسيط لـ CVE-2022-31749 بواسطة 1vere$k.
يستغل ثغرة حقن وسيط في واجهة WatchGuard SSH.
تسمح الثغرة لمستخدم ذي صلاحيات منخفضة بتسريب ملفات نظام عشوائية إلى خادم FTP يتحكم به المهاجم.
لحسن الحظ، يوجد مستخدم مدمج منخفض الصلاحيات يُدعى status وهذا السكريبت يستخدمه افتراضيًا.
ليس من غير المعقول افتراض أن مستخدم status سيستخدم كلمة مرور readonly، لكن هذا ليس إلزاميًا.

يستغل الثغرة لسحب ملف المستخدم configd-hash.xml.
يحتوي هذا الملف على كلمات مرور المستخدمين المجزأة (hashed).
التجزئة هي ببساطة MD4 غير مُملحة. @funoverip وصف استخدام hashcat لكسر هذه التجزئات في هذا الملف منذ عام 2013.

التثبيت

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

الاستخدام

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

الاتصال

يمكنك الاتصال بي بحرية عبر Keybase لأي تفاصيل.

تنزيل الأداة