Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53345 — ثغرة حرجة من نوع 0 Day في نظام إدارة تأجير السيارات الإصدارات 1.0 - 1.3 | Kitploit
أدوات/GitHubGitHub/shadowbyte1/cve-2024-53345
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

ثغرة حرجة من نوع 0 Day في نظام إدارة تأجير السيارات الإصدارات 1.0 - 1.3

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53345

ثغرة يوم صفر خطيرة في نظام إدارة تأجير السيارات الإصدارات 1.0 - 1.3

الوصف:

توجد ثغرة أمنية خطيرة في وظيفة رفع الملفات بوحدة إعدادات النظام في نظام إدارة تأجير السيارات (الإصدارات 1.0 إلى 1.3)، مما يسمح للمستخدمين منخفضي الامتيازات برفع ملفات عشوائية، بما في ذلك سكربتات PHP القابلة للتنفيذ. تنشأ هذه الثغرة من التحقق غير الكافي من نوع الملفات والتحكم غير السليم في الوصول إلى دليل التحميلات، مما يمكن المهاجمين من رفع ملفات خبيثة والوصول إليها علنًا دون مصادقة.

من خلال استغلال هذا الخلل، يمكن للمهاجم رفع شيل PHP ثم تنفيذ أوامر عن بُعد لاحقًا عبر إلحاق ?cmd= بعنوان URL للملف المرفوع. يتيح ذلك تنفيذ التعليمات البرمجية عن بُعد (RCE)، مما قد يؤدي إلى اختراق كامل للخادم. وقد يؤدي الاستغلال إلى وصول غير مصرح به إلى البيانات الحساسة، وتصعيد الامتيازات، والقدرة على التحرك داخل الشبكة لشن هجمات أخرى.

المتطلبات الأساسية:

التهيئة الافتراضية: تتطلب حساب مستخدم منخفض الامتياز للوصول إلى وظيفة رفع الملفات في وحدة إعدادات النظام.

تهيئة خاصة بالموقع: في بعض الإعدادات، قد تكون وظيفة رفع الملفات مكشوفة للعامة، مما يسمح للمهاجمين باستغلال هذه الثغرة دون الحاجة إلى حساب مستخدم.

التأثير:

تعتبر هذه الثغرة خطيرة لأنها تسمح بتنفيذ التعليمات البرمجية عن بُعد، مما قد يؤدي إلى: اختراق كامل للخادم. وصول غير مصرح به إلى البيانات. تصعيد الامتيازات. تحرك جانبي داخل الشبكة.

التوصيات:

للتخفيف من هذه الثغرة:

تنفيذ تحقق صارم من نوع الملفات لمنع رفع الملفات القابلة للتنفيذ مثل .php. تقييد صلاحيات رفع الملفات للمستخدمين الموثوقين فقط. ضمان تخزين الملفات المرفوعة في دليل غير قابل للوصول عبر الويب. تكوين صلاحيات الخادم لمنع تنفيذ الملفات المرفوعة افتراضيًا. تحديث النظام وتصحيحه بانتظام لمعالجة الثغرات المعروفة.

استخدام السكربت

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

وسائط سطر الأوامر

-u أو --url: حدد عنوان URL الأساسي لنظام إدارة تأجير السيارات.

-c أو --cookie: قم بتوفير معرف جلسة PHP (PHPSESSID) لمستخدم منخفض الامتياز للمصادقة على طلب الرفع. مثال: 3952gmkk9uqf1csqgcmqo58qc0

-cmd أو --command: حدد الأمر الذي تريد تنفيذه على الخادم بعد رفع الشيل. مثال: hostname

المخرجات

[+] Attempting to upload shell...

[+] Shell uploaded successfully. Check the /car_rental/admin/assets/uploads/ directory.

[+] Found uploaded PHP files: ['1730189880_php.php']

[+] Executing command 'whoami' on the uploaded shell...

[+] Command Output:

Desktop-Demo\User

تنزيل الأداة