Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-43363 | Kitploit
أدوات/GitHubGitHub/p33d/cve-2024-43363
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubp33d/cve-2024-43363

CVE-2024-43363

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-43363

سكربت استغلال CVE-2024-43363

تم تصميم سكربت بايثون هذا لاختبار ما إذا كان مثيل Cacti عرضة لثغرة CVE-2024-43363، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن تسميم السجلات. كيف تعمل الثغرة:

root@kitploit:~
تسميم السجلات: يقوم المهاجم بحقن كود PHP في أسماء الأجهزة، ويتم تسجيل ذلك بواسطة Cacti دون تعقيم مناسب.
التنفيذ: من خلال الوصول إلى السجلات عبر عنوان URL، يتم تنفيذ الكود المحقون، مما يسمح للمهاجم بتشغيل أوامر على الخادم.

كيف يعمل السكربت:

root@kitploit:~
فحص الإصدار: يتحقق السكربت مما إذا كان إصدار Cacti المستهدف عرضة للثغرة.
إنشاء جهاز خبيث: يحاول إنشاء جهاز باسم يحتوي على كود PHP محقون.
فحص السجلات: يتحقق السكربت مما إذا كان الكود يظهر في السجلات ويمكن تنفيذه.

المتطلبات:

root@kitploit:~
Python 3.x
مكتبة requests: ثبّتها باستخدام pip install requests

الاستخدام:

root@kitploit:~
استنسخ المستودع وانتقل إلى المجلد.
عدّل متغيري url و token في السكربت ليتوافقا مع هدفك.
شغّل السكربت:

bash

python3 cacti_exploit.py

تنزيل الأداة