Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-35374 — وحدة Metasploit لـ CVE-2024-35374 | Kitploit
أدوات/GitHubGitHub/rikoot/cve-2024-35374
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrikoot/cve-2024-35374

CVE-2024-35374

وحدة Metasploit لـ CVE-2024-35374

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-35374

وحدة Metasploit لـ CVE-2024-35374

الاستخدام

لاستخدام هذه الوحدة، ستحتاج أولاً إلى إضافتها إلى Metaploit. انسخ ملف .rb إلى قاعدة بيانات Metasploit باستخدام الأمر التالي.

root@kitploit:~
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb

ثم افتح وحدة تحكم Metasploit، وأعد تحميل قاعدة البيانات، واستخدم الاستغلال.

root@kitploit:~
reload_all
use exploit/unix/http/cve_2024_35374

ثم قم بتشغيل info لرؤية الخيارات والمعلومات المقدمة. الحمولة الافتراضية، generic/custom، تعمل بشكل أفضل مع هذا الاستغلال. استخدم متغير PAYLOADSTR لتنفيذ أوامر الصدفة على المضيف البعيد.

الاختبار

استخدم ملف Dockerfile المقدم لبناء تطبيق ويب اختباري.

root@kitploit:~
docker build -t mocodo .
docker run -d -p 80:8080 mocodo

بمجرد البناء والتشغيل، يمكنك بعد ذلك تشغيل وحدة Metasploit ضد الحاوية.

ملاحظات

لمزيد من المعلومات حول هذا الاستغلال، انظر منشور مدونتي.

تنزيل الأداة