Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-44902-env — بيئة اختبار ThinkPHP 8.0.4 القابلة للاستغلال للتحقق من قالب nuclei الخاص بـ CVE-2024-44902 | Kitploit
أدوات/GitHubGitHub/kre80r/cve-2024-44902-env
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

بيئة اختبار ThinkPHP 8.0.4 القابلة للاستغلال للتحقق من قالب nuclei الخاص بـ CVE-2024-44902

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-44902 - ثغرة إلغاء التسلسل غير الآمن في ThinkPHP (RCE)

بيئة قابلة للاستغلال للتحقق من nuclei-templates.

تفاصيل الثغرة

الحقلالقيمة
معرّف CVECVE-2024-44902
الخطورةحرجة (CVSS 9.8)
المنتجThinkPHP
الإصدارات المتأثرة6.1.3 - 8.0.4
النوعإلغاء تسلسل غير آمن → RCE
CWECWE-502

الوصف

تحتوي إصدارات ThinkPHP من 6.1.3 حتى 8.0.4 على ثغرة إلغاء تسلسل غير آمنة. عند تثبيت امتداد Memcached لـ PHP، يمكن للمهاجمين تنفيذ تعليمات برمجية عشوائية بإرسال بيانات مسلسلة خبيثة إلى نقطة نهاية تستدعي unserialize() على إدخال المستخدم.

يستغل هذا الاستغلال سلسلة أدوات (gadget chain) عبر الفئات الداخلية في ThinkPHP:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

البدء السريع

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

الاختبار

root@kitploit:~
# Verify app is running
curl http://localhost:8080/

# Test with nuclei template
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Cleanup
docker compose down

تفاصيل البيئة

هذه البيئة عبارة عن تطبيق ThinkPHP تم إنشاؤه باستخدام composer create-project:

  • الصورة الأساسية: php:8.0.7-apache
  • هيكل التطبيق: topthink/think:v8.0.0
  • الإطار: topthink/framework:8.0.4 (قابل للاستغلال)
  • امتداد PHP: Memcached 3.2.0 (مطلوب لسلسلة الأدوات)
  • نقطة النهاية الهشة: /api/import?data=<serialized_payload>
  • المنفذ: 8080

لماذا هذه البيئة؟

تحاكي وحدة التحكم الهشة السيناريوهات التي تقوم فيها التطبيقات بما يلي:

  • معالجة بيانات مسلسلة من أنظمة التخزين المؤقت الخارجية
  • التعامل مع بيانات الجلسات من المخازن الخارجية
  • استقبال بيانات من واجهات برمجية قديمة أو أدوات ترحيل
  • استعادة الكائنات المخزنة مؤقتًا من الصيغة المسلسلة

هذا هيكل تطبيق ThinkPHP سليم مع أنماط توجيه ووحدات تحكم قياسية.

النتائج المتوقعة

الهدف الهش (يجب اكتشافه)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

الهدف السليم (يجب ألا يُكتشف)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# No results

المراجع

  • NVD CVE-2024-44902
  • GitHub Advisory GHSA-f4wh-359g-4pq7
  • GitLab Advisory

إخلاء مسؤولية

هذه بيئة معرضة للثغرات عن قصد ولأغراض الاختبارات الأمنية فقط.

  • لا تنشرها في بيئة الإنتاج
  • لا تعرضها للإنترنت
  • استخدمها فقط في الاختبارات الأمنية المصرح بها
  • مصممة للتحقق من قوالب nuclei
تنزيل الأداة