Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AutoPwn-Titanic.htb — هذا نص برمجي للاستغلال الآلي لجهاز Hack The Box *Titanic*. يقوم باستخراج تجزئات مستخدم Gitea عبر LFI، ويساعد في كسرها، ويستغل ثغرة ImageMagick (CVE-2024-41817) للحصول على وصول جذر عبر مكتبة مشتركة خبيثة. | Kitploit
أدوات/GitHubGitHub/maikneysm/autopwn-titanic.htb
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتCTFاختبار الاختراق
GitHubmaikneysm/autopwn-titanic.htb

AutoPwn-Titanic.htb

هذا نص برمجي للاستغلال الآلي لجهاز Hack The Box *Titanic*. يقوم باستخراج تجزئات مستخدم Gitea عبر LFI، ويساعد في كسرها، ويستغل ثغرة ImageMagick (CVE-2024-41817) للحصول على وصول جذر عبر مكتبة مشتركة خبيثة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Titanic AutoPWN - جهاز HTB

هذه أداة استغلال آلية لجهاز Titanic من Hack The Box. سكريبت أتمتة استغلال كامل لجهاز Titanic HTB (لينكس) على Hack The Box. الشرح الكامل -> WriteUp.md

📋 الوصف

يقوم بالإجراءات التالية:

  • المرحلة 1: استخراج وتحليل ملف gitea.db عبر LFI لاستخراج تجزئات المستخدمين
  • المساعدة في تنسيق hashcat لاختراق كلمة مرور المطور (PBKDF2-HMAC-SHA256)
  • المرحلة 2: استخدام بيانات الاعتماد المخترقة للاتصال عبر SSH واستغلال CVE-2024-41817 (ImageMagick) للحصول على صلاحية الجذر عبر مكتبة مشتركة خبيثة

🚀 الاستخدام

الخطوة 1: تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الخطوة 2: تشغيل المرحلة 1 (LFI + استخراج قاعدة البيانات)

root@kitploit:~
python3 autopwn.py --phase 1

سيؤدي هذا إلى جلب gitea.db وطباعة التجزئات الجاهزة لـ hashcat للاختراق.

الخطوة 3: تشغيل المرحلة 2 (SSH + رفع الامتيازات)

بعد اختراق كلمة مرور المطور:

root@kitploit:~
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <كلمة_المرور_المخترقة>

تقوم هذه المرحلة برفع كائن مشترك خبيث وصورة وهمية لتفعيل identify_images.sh.

بعد ذلك سوف:

  • الاتصال عبر SSH
  • انتظار بضع ثوانٍ حتى يعالج cron الصورة
  • تشغيل bash -p للحصول على شل الجذر

🧾 المتطلبات

  • Python 3.x
  • gcc (لترجمة ملف .so الخبيث)
  • الوصول إلى hashcat (خارجي)
تنزيل الأداة