Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517 — يستهدف هذا الاستغلال المكتوب بلغة Python ثغرة حرجة في تنفيذ الأكواد البرمجية عن بُعد (RCE) دون مصادقة في إضافة BigUp الخاصة بنظام إدارة المحتوى SPIP CMS (≤ 4.3.1، 4.2.15، 4.1.17). يستغل معامل bigup_retrouver_fichiers، مما يسمح للمهاجمين بتنفيذ كود PHP تعسفي عبر ميزات تقدم الرفع، دون مصادقة. | Kitploit
أدوات/GitHubGitHub/saadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubsaadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517

SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يستهدف هذا الاستغلال المكتوب بلغة Python ثغرة حرجة في تنفيذ الأكواد البرمجية عن بُعد (RCE) دون مصادقة في إضافة BigUp الخاصة بنظام إدارة المحتوى SPIP CMS (≤ 4.3.1، 4.2.15، 4.1.17). يستغل معامل bigup_retrouver_fichiers، مما يسمح للمهاجمين بتنفيذ كود PHP تعسفي عبر ميزات تقدم الرفع، دون مصادقة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال RCE بدون مصادقة في SPIP BigUp (CVE-2024-8517)

الوصف

يستغل هذا السكربت المكتوب بلغة بايثون ثغرة تنفيذ أوامر عن بُعد (RCE) غير مُصادق عليها في إضافة BigUp التابعة لنظام إدارة المحتوى SPIP (Système de Publication pour l'Internet Partagé). يكمن الخلل في الدالة lister_fichiers_par_champs، التي تفشل في التحقق من صحة المُدخلات بشكل صحيح عندما يتم تعيين الوسيط bigup_retrouver_fichiers إلى 1. يتيح ذلك للمهاجم رفع حمولة PHP خبيثة وتحقيق تنفيذ عشوائي للأوامر على الخادم بدون مصادقة.

إصدارات SPIP المتأثرة:

  • ≤ 4.3.1
  • ≤ 4.2.15
  • ≤ 4.1.17

حول هذا السكربت

تمت كتابة هذه النسخة من الاستغلال للعمل في بيئات معملية مقيدة (مثل المعامل الافتراضية القائمة على Guacamole المستخدمة في بعض منصات اختبار الاختراق)، حيث:

  • الوصول إلى الإنترنت محظور
  • لا يمكنك تثبيت حزم بايثون الخارجية عبر pip

على عكس النسخة العامة الأصلية، لا يتطلب هذا السكربت مكتبات مثل rich_click,alive_progress, prompt_toolkit ,beautifulsoup4, أو random_user_agent. يستخدم فقط مكتبات بايثون القياسية، مما يجعله أكثر قابلية للنقل والاستخدام في البيئات المعزولة أو المقيدة.

الميزات الرئيسية

  • لا تبعيات خارجية لبايثون
  • يعمل في بيئات معملية غير متصلة بالإنترنت (مثل معامل Guacamole الخاصة بـ eJPTv2/ecpptv3)
  • يرفع حمولة قشرة ويب أساسية أو حمولة تنفيذ أوامر
  • يستغل الثغرة بدون مصادقة

الاستخدام

root@kitploit:~
python3 exploit.py http://10.5.29.66 #target IP

الاعتمادات

تم تكييف هذا السكربت من استغلال متاح للعموم نُشر أصلاً على:

  • https://github.com/Chocapikk/CVE-2024-8517
تنزيل الأداة