Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WAGO-CVE-2023-1698 — ثغرة تنفيذ التعليمات البرمجية عن بُعد في نظام WAGO (CVE-2023-1698) | Kitploit
أدوات/GitHubGitHub/thedarknessdied/wago-cve-2023-1698
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubthedarknessdied/wago-cve-2023-1698

WAGO-CVE-2023-1698

ثغرة تنفيذ التعليمات البرمجية عن بُعد في نظام WAGO (CVE-2023-1698)

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WAGO-CVE-2023-1698

ثغرة تنفيذ التعليمات البرمجية عن بُعد في نظام WAGO (CVE-2023-1698)

تنبيه

لقد قمت بتطوير أداة للاختبار المحلي وتطوير إثبات المفهوم (POC)، وهي مخصصة للمرجعية التعليمية التقنية فقط. يرجى عدم استخدامها لأغراض غير قانونية. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن استخدام الأفراد أو المنظمات للمعلومات الواردة في هذا المقال تقع على مسؤولية المستخدم نفسه ولا علاقة لها بالمؤلف!!!

image

الوصف

WAGO هي شركة متخصصة في التوصيل الكهربائي والأتمتة وتكنولوجيا الإلكترونيات الواجهية. في منتجات متعددة من WAGO، توجد ثغرة تسمح للمهاجمين البعيدين غير المصادق عليهم بإنشاء مستخدمين جدد وتغيير إعدادات الأجهزة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، وحجب الخدمة، وإلحاق الضرر بالنظام بأكمله.

التثبيت

pip install -r requirements.txt

استخدام الأداة

root@kitploit:~
python "WAGO-CVE-2023-1698 .py" -h
usage: WAGO-CVE-2023-1698 .py [-h] (-u URL | -f FILE)
                              [--remote-file-include REMOTE_FILE_INCLUDE | --local-file-include LOCAL_FILE_INCLUDE | --remote-command REMOTE_COMMAND]
                              [--random-agent RANDOM_AGENT] [-d DELAY] [-t THREAD] [--proxy PROXY] [--type TYPE] [-o OUTPUT]

WAGO System Remote Code Execution Vulnerability (CVE-2023-1698)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Enter target object
  -f FILE, --file FILE  Input target object file
  --remote-file-include REMOTE_FILE_INCLUDE
                        Enter the filepath(it must be On the public network)
  --local-file-include LOCAL_FILE_INCLUDE
                        Enter the filepath(it must be On the local)
  --remote-command REMOTE_COMMAND
                        Enter the command you want to execute
  --random-agent RANDOM_AGENT
                        Using random user agents
  -d DELAY, --delay DELAY
                        Set multi threaded access latency (setting range from 0 to 5)
  -t THREAD, --thread THREAD
                        Set the number of program threads (setting range from 1 to 50)
  --proxy PROXY         Set up the proxy
  --type TYPE           Set up the remote upload file type
  -o OUTPUT, --output OUTPUT
                        output filename

المعلمات

--remote-file-include، حدد عنوان URL لملف بعيد، سيتم رفع الملف إلى دليل tmp أو الدليل الحالي عبر curl أو wget --local-file-include، تحليل ملفات shell script المحلية وتنفيذها عن بُعد --remote-command REMOTE تنفيذ أمر نظام

مثال

python wago.py -u ** --proxy http://127.0.0.1:10809 --remote-command "cat /var/log/wago"

تنزيل الأداة