Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41892_PoC — نصوص برمجية لإثبات المفهوم ومختبر Docker لإعادة إنتاج CVE-2023-41892، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Craft CMS. تتضمن استغلال تسميم السجلات وكتابة ملفات Imagick MSL. | Kitploit
أدوات/GitHubGitHub/lyccyc/cve-2023-41892_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublyccyc/cve-2023-41892_poc

CVE-2023-41892_PoC

نصوص برمجية لإثبات المفهوم ومختبر Docker لإعادة إنتاج CVE-2023-41892، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Craft CMS. تتضمن استغلال تسميم السجلات وكتابة ملفات Imagick MSL.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-41892 إثبات المفهوم لـ Craft CMS

يحتوي هذا المستودع على نصوص برمجية لإثبات المفهوم ومختبر محلي قائم على Vulhub لإعادة إنتاج CVE-2023-41892، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة مسبقة في Craft CMS.

استخدم هذا المشروع فقط في مختبر محلي مصرح به أو في أنظمة أخرى لديك إذن صريح لاختبارها.

هيكل المشروع

root@kitploit:~
CVE-2323-41892_PoC/
+-- README.md
+-- LFI_to_RCE.py
+-- Imagick_PoC.py
+-- Vulnhub_env/
    +-- docker-compose.yml
    +-- README.md
    +-- README.zh-cn.md
    +-- 1.png ... 5.png

الغرض من الملفات

المسارالغرض
LFI_to_RCE.pyإثبات مفهوم لتسميم السجلات متبوعًا بتضمين ملفات محلي عبر أداة Psy\Configuration.
Imagick_PoC.pyإثبات مفهوم لكتابة ملفات عشوائية عبر أداة Imagick MSL.
Vulnhub_env/docker-compose.ymlمختبر Docker Compose يشغّل Craft CMS 4.4.14 المعرّضة للثغرة وMySQL 5.7.
Vulnhub_env/README.mdملاحظات إعادة إنتاج أصلية بأسلوب Vulhub مع أمثلة على الطلبات ولقطات شاشة.
Vulnhub_env/README.zh-cn.mdالنسخة الصينية من ملاحظات إعادة إنتاج Vulhub.
Vulnhub_env/*.pngلقطات شاشة مستخدمة في توثيق بيئة Vulhub.

ملخص الثغرة

تؤثر CVE-2023-41892 على إصدارات Craft CMS من 4.0.0-RC1 حتى 4.4.14. تم إصلاح المشكلة في Craft CMS 4.4.15.

نقطة النهاية المعرّضة للثغرة التي يستخدمها كلا النصين البرمجيين هي:

root@kitploit:~
/index.php?action=conditions/render

تستهدف نصوص إثبات المفهوم عنوان المختبر المحلي الافتراضي:

root@kitploit:~
http://localhost:8088

إذا كان مختبرك يعمل على مضيف أو منفذ آخر، فحدّث قيمة URL بالتقرب من أعلى LFI_to_RCE.py وImagick_PoC.py.

المتطلبات

  • Docker وDocker Compose
  • Python 3
  • حزمة Python: requests

ثبّت تبعية Python:

root@kitploit:~
pip install requests

إعداد المختبر

شغّل بيئة Craft CMS المعرّضة للثغرة:

root@kitploit:~
cd Vulnhub_env
docker compose up -d

افتح مثبّت Craft CMS:

root@kitploit:~
http://localhost:8088/admin/install

استخدم إعدادات قاعدة البيانات الافتراضية التالية أثناء التثبيت:

الإعدادالقيمة
مضيف قاعدة البياناتdb
اسم قاعدة البياناتcraftcms
مستخدم قاعدة البياناتroot
كلمة مرور قاعدة البياناتroot

بعد التثبيت، تأكد من إمكانية الوصول إلى الموقع على:

root@kitploit:~
http://localhost:8088

الاستخدام

شغّل الأوامر من جذر المستودع:

root@kitploit:~
cd CVE-2323-41892_PoC

إثبات المفهوم 1: تسميم السجلات إلى RCE

شغّل:

root@kitploit:~
python LFI_to_RCE.py

ماذا يفعل:

  1. يرسل JSON غير صالح يحتوي على كود PHP إلى سجل Craft CMS.

  2. ينشئ مسار ملف السجل باستخدام التاريخ المحلي الحالي:

    root@kitploit:~
    ../storage/logs/web-YYYY-MM-DD.log
    
  3. يستخدم craft\elements\conditions\users\UserCondition مع \Psy\Configuration لتضمين ملف السجل المسموم.

  4. يتحقق مما إذا كان ناتج phpinfo() يظهر في الاستجابة.

الناتج المتوقع عند النجاح:

root@kitploit:~
[*] Starting Log Poisoning...
[+] Payload sent successfully!
[*] Starting LFI to RCE...
[+] phpinfo() executed successfully!

إثبات المفهوم 2: كتابة ملف عبر Imagick MSL

شغّل:

root@kitploit:~
python Imagick_PoC.py

ماذا يفعل:

  1. يرفع حمولة MSL عبر بيانات نموذج متعددة الأجزاء (multipart form data).
  2. يحفّز إنشاء كائن باستخدام أداة Imagick.
  3. يحاول كتابة webshell.php في جذر الويب.
  4. يطلب http://localhost:8088/webshell.php ويتحقق من وجود phpinfo().

الناتج المتوقع عند النجاح:

root@kitploit:~
[*] Sending multipart/form-data payload to trigger Imagick gadget...
[+] Success: phpinfo() output found.

قد يؤدي مسار Imagick إلى تعطّل عامل PHP بعد تشغيل الحمولة. في مختبر Vulhub، قد يكون هذا أمرًا طبيعيًا إذا تمت كتابة webshell.php قبل حدوث التعطّل.

الإعدادات

يحدد كلا النصين البرمجيين عنوان الهدف في أعلى الملف:

root@kitploit:~
URL = "http://localhost:8088"

غيّر هذه القيمة إذا كان المختبر المعرّض للثغرة متاحًا على عنوان آخر.

يتحقق Imagick_PoC.py من الملف المُنشأ في:

root@kitploit:~
OUTPUT_FILE = "/webshell.php"

استكشاف الأخطاء وإصلاحها

لا يمكن للنصوص البرمجية الاتصال

  • تأكد من أن الحاويات تعمل:

    root@kitploit:~
    cd Vulnhub_env
    docker compose ps
    
  • تأكد من إمكانية الوصول إلى الموقع على http://localhost:8088.

  • تحقق مما إذا كانت خدمة أخرى تستخدم المنفذ 8088 بالفعل.

  • حدّث قيمة URL في نصوص Python البرمجية إذا غيّرت المنفذ المعرّض.

LFI_to_RCE.py لا يُظهر PHP Version

  • تأكد من اكتمال تثبيت Craft CMS.
  • تأكد من أن Craft CMS يكتب السجلات تحت storage/logs/.
  • تحقق من أن تاريخ اسم ملف السجل يطابق تاريخ الحاوية.
  • إذا اختلف تاريخ المضيف عن تاريخ الحاوية، فحدّث مسار web-YYYY-MM-DD.log المُنشأ في LFI_to_RCE.py.

يُرجع Imagick_PoC.py خطأ 404 لـ /webshell.php

  • تأكد من تفعيل امتداد Imagick الخاص بـ PHP في البيئة المستهدفة.
  • تأكد من أن عملية PHP يمكنها الكتابة إلى جذر الويب.
  • تأكد من إنشاء الملفات المؤقتة المرفوعة تحت /tmp/php*.
  • أعد المحاولة مرة واحدة إذا تعطّل عامل PHP أثناء طلب التشغيل.

التنظيف

أوقف المختبر:

root@kitploit:~
cd Vulnhub_env
docker compose down

أزل الحاويات وحجم قاعدة البيانات إذا كنت تريد إعادة تثبيت نظيفة:

root@kitploit:~
docker compose down -v

التخفيف

قم بترقية Craft CMS إلى الإصدار 4.4.15 أو أحدث.

إذا كان هناك اشتباه في حدوث استغلال، فقم بتدوير مفتاح أمان Craft CMS وبيانات اعتماد قاعدة البيانات وأسرار التطبيق وأي بيانات اعتماد مخزنة في البيئة.

المراجع

  • إعادة إنتاج Vulhub: https://github.com/vulhub/vulhub/blob/master/craftcms/CVE-2023-41892/README.md
  • النشرة الأمنية الخاصة بـ Craft CMS: https://github.com/craftcms/cms/security/advisories/GHSA-4w8r-3xrw-v25g
  • إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-41892
تنزيل الأداة