Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-2961-XXE-Exploit — CVE-2024-2961 (CNEXT) استغلال قراءة ملفات PHP إلى تنفيذ أوامر عن بُعد (RCE) مُكيَّف لقناة XXE/CTF | Kitploit
أدوات/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFتطوير الحمولاتاستغلال الملفات الثنائية
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961 (CNEXT) استغلال قراءة ملفات PHP إلى تنفيذ أوامر عن بُعد (RCE) مُكيَّف لقناة XXE/CTF

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-2961 (CNEXT) XXE قناة تكييف سكربت الاستغلال

تكييف سكربت استغلال قراءة ملفات PHP -> RCE الرسمي من Ambionics cnext-exploits إلى سيناريو رفع SVG + XXE قراءة ملفات عشوائية (مشابه لمسائل من نوع "رافع الصور الرمزية" في PolarisCTF 2026).

المتطلبات المسبقة

  • الهدف: Linux + glibc < 2.39 (على Ubuntu 20.04 يجب أن يكون < 2.31-0ubuntu9.15، حيث تم إصلاحه في USN-6737-1) + PHP (تم اختباره عمليًا مع PHP 7.3)
  • بدائية القراءة: يمكن عبر XXE / LFI جعل PHP يقرأ أي مسار، مع دعم php://filter وdata:// وzlib (يقوم السكربت check_vulnerable() بالتحقق تلقائيًا)
  • محليًا: Python 3.10+، مع pip install -r requirements.txt (pwntools، ten، requests)

الاختلافات عن النسخة الأصلية (نقاط التكييف)

  1. إعادة كتابة فئة Remote: ترجمة "جعل PHP يقرأ مسارًا" إلى رحلة XXE الخاصة بالمسألة: رفع SVG يحتوي على كيانات خارجية -> تحديث avatar_name -> طلب واجهة التحليل لعرض النتيجة.
  2. فاصل الفلاتر | -> /: عند احتواء عنوان URL لكيان XML على | يفشل تحليل libxml (تم اختباره عمليًا حيث يعيد DOMDocument مستندًا فارغًا)؛ يدعم php://filter الفلاتر العارية بدون بادئة مفصولة بـ /، وهو مكافئ لـ read=a|b|c.
  3. تم تغيير LIBC_FILE إلى مسار نسبي (يعمل على كل من Windows/Linux).
  4. يستخدم download_file الآن open() للكتابة (المسار المُصدَّر من مكتبة ten هو فئة فرعية من PosixPath ولا يمكن إنشاء مثيل له على Windows).

الاستخدام

  1. عدّل فئة Remote في بداية السكربت: أدخل عنوان API الخاص بالمسألة وبيانات الحساب وكلمة المرور.
  2. ترجم بدائية القراءة الهدف إلى Remote.send/download (التنفيذ المثال موجه لواجهة "رفع SVG + التحليل عند العرض"، وبالنسبة للأشكال الأخرى قم بالتكييف بالمثل).
  3. شغّل (الأوامر بدون إخراج مرئي، استخدم إعادة التوجيه لكتابة الملف ثم اقرأه، أو استخدم -s لتوقيت النوم للتحقق):
root@kitploit:~
python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2

بعد رؤية EXPLOIT SUCCESS، استخدم بدائية القراءة لقراءة ملف الإخراج مرة أخرى.

ملاحظات

  • يُستخدم فقط لمسابقات CTF والبحث الأمني في البيئات المصرح بها.
  • المصدر الأصلي: https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_، Ambionics/LEXFO)
  • الثغرة: CVE-2024-2961 (كتابة خارج الحدود في glibc iconv ISO-2022-CN-EXT)، الإعلان GLIBC-SA-2024-0004؛ تحليل المبدأ: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
تنزيل الأداة