Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-2961-Remote-File-Read — يوضح هذا السيناريو دليلاً على المفهوم (PoC) لاستغلال ثغرة قراءة الملفات في مكتبة iconv، كما هو مفصل في مدونة Ambionics Security على الرابط https://www.ambionics.io/blog/iconv-cve-2024-2961-p1. | Kitploit
أدوات/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

يوضح هذا السيناريو دليلاً على المفهوم (PoC) لاستغلال ثغرة قراءة الملفات في مكتبة iconv، كما هو مفصل في مدونة Ambionics Security على الرابط https://www.ambionics.io/blog/iconv-cve-2024-2961-p1.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-2961 قراءة الملفات عن بُعد

يُظهر هذا السكريبت كيفية استغلال ثغرة في الأنظمة التي تستخدم مكتبة iconv عند سوء معالجتها لتحويلات ترميز الأحرف، كما هو موصوف في CVE-2024-2961. تسمح هذه الثغرة لمهاجم بقراءة أي ملف من الخادم عن طريق استغلال سلاسل مرشحات PHP والتعامل الخاطئ مع الترميز.

يقوم السكريبت بأتمتة عملية ربط حمولة معدّة، واسترداد الملف الناتج، وعرض محتوياته. يعتمد على البحث المفصل في المقال: Iconv CVE-2024-2961: استغلال تحويلات ترميز الأحرف.


كيف يعمل

يتبع السكريبت الخطوات التالية:

  1. إنشاء الحمولة
    يقوم بإنشاء حمولة سلسلة مرشحات PHP تستخدم تحويلات ترميز iconv لقراءة أي ملف على الخادم. صُممت هذه الحمولة لتجاوز القيود العادية، مما يسمح بالوصول إلى ملفات مثل /etc/passwd أو ملفات حساسة أخرى.

  2. رفع الملف
    يُرسل طلب POST إلى نقطة نهاية admin-ajax.php على الخادم المستهدف، محاكياً رفع صورة. يتم إخفاء الحمولة داخل الطلب بحيث يعالجها الخادم كما لو كانت ملفاً شرعياً.

  3. تنزيل الملف
    بعد رفع الحمولة، يقوم السكريبت بتنزيل الملف الذي يحتوي الآن على محتويات الملف المستهدف. أخيراً، يستخرج ويعرض هذه المحتويات.


المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (قم بتثبيتها باستخدام pip install requests)
  • خادم ضعيف يعمل بنسخة قابلة للاستغلال من iconv و PHP.

الاستخدام

  1. استنساخ المستودع أو تنزيل السكريبت:

    root@kitploit:~
    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. تشغيل السكريبت:

    root@kitploit:~
    python3 lfi.py
    
  3. اتبع المطالبات:

    • أدخل مسار الملف الذي تريد قراءته (مثال: /etc/passwd).
    • قدم معرفاً رقمياً للرفع (مثال: 1).
  4. ما يفعله السكريبت:

    • يرفع الحمولة المعدّة إلى الخادم.
    • ينزّل الملف الذي يولّده الخادم.
    • يعرض محتوى الملف المستهدف على شاشتك.

مثال

root@kitploit:~
Remote File Read Exploitation - CVE-2024-2961
Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
Enter a numeric ID for the upload (e.g., 1): 1
File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
File content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

إخلاء مسؤولية

هذا السكريبت مخصص فقط لأغراض تعليمية واختبار مرخص. لا تستخدمه على أنظمة دون إذن صريح.


المراجع

  • CVE-2024-2961
  • مدونة Ambionics: Iconv CVE-2024-2961

تنزيل الأداة