
استغلال لـ Open eClass – CVE-2024-26503: تحميل ملفات غير مقيد يؤدي إلى تنفيذ الأكواد عن بُعد
هذه الأداة مصممة لاستغلال ثغرة معروفة (CVE-2024-26503) في منصات Open eClass، مما يتيح تنفيذ الأوامر عن بُعد (RCE) من خلال ثغرة رفع الملفات غير المقيدة. تسمح الثغرة للمهاجمين برفع شِل ويب إلى الخادم، مما يمكنهم من تنفيذ أوامر عشوائية.
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان الأخلاقي فقط. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يجب على المستخدمين الحصول على إذن صريح لاختبار الأنظمة المستهدفة.
قبل استخدام هذه الأداة، تأكد من تثبيت Python 3.x على نظامك. ستحتاج أيضًا إلى مكتبة requests، والتي يمكن تثبيتها باستخدام pip:
pip install requests
استنساخ المستودع أو تنزيل الكود المصدري:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
لا توجد خطوات تثبيت إضافية مطلوبة.
يتطلب السكريبت ثلاث معاملات إلزامية:
-u, --username: اسم المستخدم لتسجيل الدخول إلى منصة Open eClass.-p, --password: كلمة المرور لتسجيل الدخول.-e, --eclass: عنوان URL الأساسي لمنصة Open eClass التي ترغب في استهدافها.قم بتشغيل السكريبت بالمعاملات المطلوبة كما يلي:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

يحاول السكريبت إزالة شِل الويب المرفوع عند الخروج من وضع تنفيذ الأوامر. ومع ذلك، يُوصى بالتحقق يدويًا للتأكد من عدم ترك أي آثار.
يرجى استخدام هذه الأداة بمسؤولية وأخلاقية.