Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-42115 — مولّد استغلال وحمولات القشرة العكسية مبني على بايثون لـ CVE-2023-42115، ويتميز بوضعي الفحص والاستغلال مع إنشاء حمولات متعددة المنصات. | Kitploit
أدوات/GitHubGitHub/kirinse/cve-2023-42115
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقتطوير الحمولات
GitHubkirinse/cve-2023-42115

cve-2023-42115

مولّد استغلال وحمولات القشرة العكسية مبني على بايثون لـ CVE-2023-42115، ويتميز بوضعي الفحص والاستغلال مع إنشاء حمولات متعددة المنصات.

عرض المستودع
9415منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42115: نصوص استغلال الثغرة وتوليد الحمولة

يحتوي هذا المستودع على نصين بلغة بايثون:

  1. exploit.py: نص لاستغلال الثغرة CVE-2023-42115.
  2. generate_payload.py: نص لتوليد حمولات الصدفة العكسية.

المتطلبات الأساسية

قبل تشغيل النصوص، تأكد من تثبيت Python 3 على نظامك.

التثبيت

  1. استنساخ المستودع:
    git clone https://github.com/isotaka134/cve-2023-42115.git
    cd cve-2023-42115
    
    
  2. تثبيت التبعيات:

قم بتثبيت مكتبات بايثون المطلوبة باستخدام pip. شغّل الأمر التالي لتثبيت جميع التبعيات الضرورية المذكورة في requirements.txt:

pip install -r requirements.txt

الاستخدام

exploit.py

يقوم هذا النص باستغلال الثغرة CVE-2023-42115.

python exploit.py -t <ip_الهدف> -p <منفذ_الهدف> [خيارات]

الخيارات:

-t: عنوان IP للهدف.

-p: منفذ الخدمة المستهدفة.

مثال:

  1. فحص الهدف
    python exploit.py -t 192.168.1.10 -p 25  --mode SCAN
    
  2. استغلال الثغرة
    python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
    

generate_payload.py

يقوم هذا النص بتوليد حمولة صدفة عكسية بناءً على إدخال المستخدم.

 python generate_payload.py

الخطوات:

سيطلب منك النص المعلومات التالية:

أ. نوع الحمولة (linux أو windows)

ب. عنوان IP المحلي: للاتصال العكسي

ج. المنفذ المحلي: للاتصال العكسي ملاحظة: إذا كنت خلف موجه أو تستخدم NAT، تأكد من إعداد إعادة توجيه المنفذ الصحيح لجهازك الذي يشغل Netcat.

د. اسم ملف الإخراج (مثل payload.sh لنظام Linux أو payload.ps1 لنظام Windows)

مثال:

python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux 
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh

إعداد مستمع

تحتاج إلى إعداد مستمع على جهازك المحلي لاستقبال الصدفة العكسية. يمكنك استخدام Netcat (nc) لهذا الغرض.

  1. لنظام Linux: افتح طرفية وابدأ مستمع Netcat:
  nc -lvnp <المنفذ_المحلي>
  1. لنظام Windows: افتح موجه الأوامر وابدأ مستمع Netcat:
  nc -lvnp <المنفذ_المحلي>

باتباع هذه الخطوات، يجب أن تكون قادرًا على إنشاء واستخدام حمولة لاستغلال CVE-2023-42115 والحصول على اتصال صدفة عكسية.

المساهمة

إذا كانت لديك اقتراحات للتحسين أو ترغب في المساهمة، فيرجى فتح مشكلة (issue) أو تقديم طلب سحب (pull request).

إخلاء المسؤولية

  1. إخلاء مسؤولية قانوني: هذا النص مخصص للأغراض التعليمية والاختبار الأخلاقي. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني ويعاقب عليه القانون.
  2. الاستخدام الأخلاقي: استخدم هذا النص بمسؤولية وفقط في البيئات التي يُسمح لك فيها بإجراء اختبار أمني.

استكشاف الأخطاء وإصلاحها

  1. مشاكل الاتصال: تأكد من أن الهدف يمكن الوصول إليه وأن خدمة SMTP قيد التشغيل.
  2. كشف الثغرة: تأكد من أن لافتة الخدمة تطابق الناتج المتوقع لفحص الثغرة.
  3. تنفيذ الحمولة: تأكد من تنسيق ملف الحمولة بشكل صحيح وأنه قابل للوصول.

الاتصال

للاستفسارات أو الدعم، يرجى الاتصال

 [email protected]
تنزيل الأداة