Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Automate_Exploit_CVE-2022-44268 — نص أتمتة استغلال الثغرات مبني على عمل شركة Voidzone للأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
تحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراق
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

نص أتمتة استغلال الثغرات مبني على عمل شركة Voidzone للأمن السيبراني.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نص CVE-2022-44268 الآلي - دليل سريع

الإسناد

  • الاستغلال الأصلي: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • يعمل هذا النص البرمجي بلغة Python على أتمتة إثبات المفهوم (PoC) الخاص بهم لسرقة الملفات.

الوصف

يقوم هذا النص البرمجي بأتمتة استغلال ثغرة CVE-2022-44268 (كشف الملفات في ImageMagick).

  1. يأخذ مسار ملف الهدف (مثل /etc/passwd) كوسيط سطر أوامر.
  2. يستدعي إثبات المفهوم (PoC) الخاص بـ VoidZone Security بلغة Rust لتوليد صورة PNG ضارة (image.png).
  3. يرفع صورة PNG هذه إلى تطبيق الويب الهدف.
  4. يسترجع الصورة المعالجة من التطبيق.
  5. يستخدم exiftool لاستخراج وطباعة محتوى الملف المسروق.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests الخاصة بـ Python: pip install requests
  • إثبات المفهوم (PoC) لـ CVE-2022-44268 من VoidZone:
    • مستنسخ من https://git.rotfl.io/v/CVE-2022-44268.git
    • مبني بالأمر cargo build في مجلده.
  • أداة exiftool لسطر الأوامر.
  • أداة wget لسطر الأوامر.

الإعداد

  1. استنساخ استغلال VoidZone: git clone https://git.rotfl.io/v/CVE-2022-44268.git
  2. الانتقال إلى المجلد: cd CVE-2022-44268
  3. بناء إثبات المفهوم بلغة Rust: cargo build
  4. وضع هذا النص البرمجي بلغة Python (مثل automate_exploit.py) داخل المجلد CVE-2022-44268.

إعداد النص البرمجي (هام جداً!)

يجب عليك تعديل النص البرمجي بلغة Python (automate_exploit.py) ليناسب هدفك. المتغيرات الرئيسية التي يجب تغييرها:

  1. payload: مسار صورة PNG الضارة المولدة بواسطة إثبات المفهوم بلغة Rust.

    • القيمة الافتراضية في النص: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
    • التغيير الموصى به: "image.png" (بما أن النص البرمجي يعمل في المكان الذي يتم فيه إنشاء image.png).
  2. url: عنوان URL الهدف لتحميل الصورة.

    • القيمة الافتراضية: "http://pilgrimage.htb"
    • غيّر هذا إلى عنوان URL الخاص بهدفك (مثل "http://vulnerable-site.com/upload").
  3. proxies (اختياري): لتوجيه حركة المرور (مثل عبر Burp Suite).

    • القيمة الافتراضية: {'http': 'http://127.0.0.1:8080'}
    • قم بتعديله أو إزالته/تعيينه إلى None إذا لم يكن ضرورياً.
  4. عنوان Host (داخل قاموس headers): يجب أن يتطابق مع اسم المضيف في url الخاص بك.

    • القيمة الافتراضية: 'Host': 'pilgrimage.htb'
    • غيّر هذا إلى اسم المضيف الخاص بهدفك.

الاستخدام

تأكد من أنك في المجلد CVE-2022-44268 (حيث يوجد automate_exploit.py وإثبات المفهوم بلغة Rust). قم بتشغيل النص البرمجي، مع توفير مسار الملف الهدف لسرقته كوسيط:

python3 automate_exploit.py "/etc/passwd"
تنزيل الأداة