Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-26469-Jorani — اثبات المفهوم لاستغلال الثغرة CVE-2023-26469 التي تستهدف Jorani 1.0.0. يجمع بين اجتياز المسار وحقن السجلات لتحقيق تنفيذ الأوامر عن بُعد باستخدام محطة وهمية تفاعلية. | Kitploit
أدوات/GitHubGitHub/kairo-one/cve-2023-26469-jorani
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

اثبات المفهوم لاستغلال الثغرة CVE-2023-26469 التي تستهدف Jorani 1.0.0. يجمع بين اجتياز المسار وحقن السجلات لتحقيق تنفيذ الأوامر عن بُعد باستخدام محطة وهمية تفاعلية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

أداة استغلال CVE-2023-26469

نظرة عامة

هذه أداة استغلال (PoC) لإصدار Jorani 1.0.0، والتي تسمح للمهاجم بتنفيذ تعليمات برمجية عن بُعد من خلال تقنيات اجتياز المسار وحقن السجلات.

⚠️ تحذير: هذه الأداة مخصصة فقط للبحث الأمني والاختبار المصرح به. استخدام هذه الأداة دون إذن للهجوم غير قانوني.

وصف الثغرة

CVE-2023-26469 هي ثغرة أمنية خطيرة في Jorani 1.0.0، تجمع بين متجهي الهجوم التاليين:

  1. حقن السجلات: حقن كود PHP ضار في ملفات سجل التطبيق من خلال نموذج تسجيل الدخول
  2. اجتياز المسار: استغلال ثغرة اجتياز المسار للوصول إلى ملفات السجل المحقونة وتنفيذها

يمكن للمهاجم استغلال هذه الثغرة لتنفيذ أوامر نظام تعسفية على الخادم الهدف.

الميزات

  • الحصول التلقائي على رمز CSRF
  • حقن كود PHP ضار في ملفات السجل
  • الوصول إلى ملفات السجل من خلال اجتياز المسار
  • توفير محطة طرفية زائفة تفاعلية لتنفيذ أوامر النظام
  • دعم بيئة Windows (باستخدام pyreadline3)
  • ترميز الأوامر تلقائياً لتجاوز الكشف

المتطلبات البيئية

  • Python 3.x
  • المكتبات التابعة:
    • requests
    • pyreadline3 (بيئة Windows)

التثبيت

root@kitploit:~
pip install requests pyreadline3

طريقة الاستخدام

root@kitploit:~
python poc.py <URL الهدف>

مثال

root@kitploit:~
python poc.py http://target-server.com

تنفيذ الأوامر التفاعلي

بعد تنفيذ البرنامج النصي بنجاح، سيتم الدخول إلى واجهة محطة طرفية زائفة حيث يمكنك تنفيذ أوامر النظام:

root@kitploit:~
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd

أدخل exit أو quit أو x للخروج من البرنامج.

آلية العمل

  1. تهيئة الجلسة: إرسال طلبات إلى الخادم الهدف للحصول على ملف تعريف الارتباط للجلسة ورمز CSRF
  2. حقن الكود الضار: اجتياز المسار عبر معامل language في نموذج تسجيل الدخول لحقن كود PHP في ملفات السجل
  3. تشغيل التنفيذ: الوصول إلى صفحة ملف السجل لتنفيذ كود PHP المحقون
  4. تنفيذ الأمر: تمرير أوامر مشفرة بـ Base64 عبر رأس HTTP مخصص للحصول على نتائج التنفيذ

التفاصيل التقنية

  • استخدام أسماء حقول رأس HTTP مولدة عشوائياً لتجاوز بعض آليات الأمان
  • نقل الأوامر المشفرة بـ Base64
  • استغلال رأس X-REQUESTED-WITH لتجاوز حماية إعادة التوجيه
  • توليد اسم ملف السجل الهدف تلقائياً بناءً على التاريخ الحالي

إخلاء المسؤولية

هذه الأداة مخصصة فقط للاستخدام في البحث الأمني والأغراض التعليمية. يجب على المستخدم:

  • استخدام هذه الأداة فقط على الأنظمة المصرح بها صراحةً
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • تحمل المسؤولية الكاملة عن أي عواقب ناتجة عن استخدام هذه الأداة

المؤلف غير مسؤول عن أي إساءة استخدام أو استخدام غير قانوني لهذه الأداة.

المراجع

  • CVE-2023-26469
  • الموقع الرسمي لـ Jorani

الترخيص

هذا المشروع مخصص فقط للأغراض التعليمية والبحث الأمني.

تنزيل الأداة