Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pushkarup/cve-2023-20198
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

إثبات مفهوم لـ CVE 2023-20198

عرض المستودع
861منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE 2023-20198

Screenshot 2023-10-23 234005

مقدمة

مكوّن واجهة الويب لبرنامج Cisco IOS XE Software يحتوي على ثغرة أمنية غير مكتشفة سابقًا، والتي عند تعرضها للإنترنت أو الشبكات غير الموثوقة، يتم استغلالها بالفعل بنشاط وفقًا لـ Cisco. بسبب هذه الثغرة، يمكن لمهاجم عن بُعد غير مصادق عليه إنشاء حساب يتمتع بصلاحيات مستوى الوصول 15 على نظام ضعيف. بعد ذلك، يمكن للمهاجم السيطرة على الجهاز المخترق باستخدام هذا الحساب.

CVE-2023-20198 هي ثغرة تصعيد صلاحيات تؤثر على برنامج Cisco IOS XE، وقد حصلت على أعلى درجة ممكنة في CVSS وهي 10. سيتيح الاستغلال الناجح لهذه الثغرة للمهاجم إنشاء حساب مستخدم بصلاحيات إدارية كاملة.

إخلاء مسؤولية: لأغراض تعليمية فقط

يُقدَّم هذا الدليل البرهاني (PoC) لأغراض تعليمية وإعلامية فقط. الهدف من مشاركة هذا الدليل هو إظهار الثغرات المحتملة في بيئة خاضعة للرقابة. الهدف هو تعزيز فهم مفاهيم الأمن السيبراني وتشجيع الإفصاح المسؤول.

نقاط مهمة:

  • الاستخدام الأخلاقي: يجب استخدام هذا الدليل فقط في البيئات والأنظمة التي لديك إذن صريح بالوصول إليها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.
  • الإفصاح المسؤول: إذا اكتشفت ثغرات نتيجة لهذا الدليل، يُوصى بشدة بالإبلاغ عنها بشكل مسؤول للأطراف المعنية، مما يمنحهم وقتًا كافيًا لمعالجة المشكلات وتخفيف آثارها.
  • لا تأييد: لا يؤيد هذا الدليل والمواد المرتبطة به أي شكل من أشكال الوصول غير المصرح به أو الاختراق أو أي أنشطة غير قانونية أخرى.

باستخدامك لهذا الدليل، فإنك تقر بأنك المسؤول الوحيد عن أفعالك وتوافق على استخدام هذه المعلومات وفقًا للقوانين واللوائح المعمول بها. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو عواقب تنشأ عن استخدام هذا الدليل لأي غرض غير التعليم والإفصاح المسؤول.

الميزات

  • إنشاء مستخدم: يوضح إنشاء حساب مستخدم محلي على تطبيق ويب مستهدف.
  • تثبيت الحمولة: يثبت تكوين الحمولة على تطبيق الويب المستهدف.
  • إعادة تشغيل خادم الويب: يعيد تشغيل خادم الويب على الهدف لتنشيط الحمولة.
  • التحقق من حالة الحمولة: يتحقق من حالة الكود المزروع على الهدف.

البدء

المتطلبات الأساسية

  • Python 3.x
  • حزم Python المطلوبة: requests, colorama

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. تثبيت حزم Python المطلوبة:

    root@kitploit:~
    pip install colorama
    pip install requests
    

الاستخدام

  1. قم بإنشاء ملف نصي يحتوي على المواقع المستهدفة (واحد في كل سطر) واحفظه بامتداد .txt. • اجمع قائمة المواقع للاختبار باستخدام الدليل labels='cisco-xe-webui'

  2. قم بتعديل المتغير config_content في السطر 121 حسب حاجتك. فيما يلي مثال على تكوين:

    root@kitploit:~
     config_content = """
     #هذا مثال على محتوى التكوين
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. قم بتشغيل البرنامج النصي:

    root@kitploit:~
    python main.py
    
  4. اتبع التعليمات لمعالجة المواقع المستهدفة.

المساهمة

المساهمات مرحب بها! إذا وجدت أي مشاكل أو لديك تحسينات، فلا تتردد في فتح طلب سحب (pull request) أو إنشاء مشكلة (issue).

الرخصة

هذا المشروع مرخص بموجب رخصة MIT.

الاتصال

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

التبرعات

أظهر دعمك

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
تنزيل الأداة