Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/redshift-cybersecurity/cve-2024-41628
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubredshift-cybersecurity/cve-2024-41628

CVE-2024-41628

نص استغلال بلغة بايثون لـ CVE-2024-41628، ثغرة تضمين ملف محلي في واجهة برمجة تطبيقات ClusterControl CMON API (المنافذ 9500/9501). يسترد ملفات نظام عشوائية بما في ذلك /etc/shadow ومفاتيح SSH من خدمة ذات صلاحيات الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-41628

نص استغلال بسيط تم تطويره بواسطة Redshift Cyber Security لاستغلال ثغرة (CVE-2024-41628) ClusterControl LFI.

تؤثر الثغرة على واجهة برمجة تطبيقات CMON وتحديدًا واجهات المستخدم RPC وRPC-TLS التي توجد بشكل افتراضي على المنفذين 9500 و9501 على التوالي.

نظرًا لأن ClusterControl يعمل عادةً كجذر (root)، يمكن استرداد أي ملف نظام.

أمثلة على الملفات التي يمكن استردادها:

  • /etc/shadow
  • /etc/passwd
  • /root/.ssh/id_rsa
  • /etc/cmon.cnf - (يحتوي على مفتاح RPC لـ ClusterControl)

الإصدارات المتأثرة من ClusterControl هي 1.9.8 قبل 1.9.8-9778 و2.0.0 قبل 2.0.0-9779 و2.1.0 قبل 2.1.0-9780.

الاستخدام:

root@kitploit:~
python3 CVE-2024-41628.py ip port file

المساعدة:

root@kitploit:~
python3 CVE-2024-41628.py -h

مثال:

root@kitploit:~
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow
تنزيل الأداة