Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7808 — RCE استغلال لمستخدم منخفض الصلاحيات عبر CSRF في open-webui | Kitploit
أدوات/GitHubGitHub/theunknownsoul/cve-2024-7808
الاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

RCE استغلال لمستخدم منخفض الصلاحيات عبر CSRF في open-webui

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-7808 💀

$${\color{red} قَدْ \space يَنْتَهِكُ \space هَذَا \space الِاسْتِغْلَالُ \space الْقَانُونَ.}$$ $${\color{red}\space أَنْتَ \space مَسْؤُولٌ \space عَنْ \space أَفْعَالِكَ.}$$ $${\color{red}لِأَغْرَاضِ \space الْعَرْضِ \space فَقَطْ.}$$

الوصف

RCE عبر CSRF من المستخدمين غير الإداريين في open-webui والذي يسمح للمهاجم بإرسال مستند HTML خبيث مع جافاسكربت مدمجة تقوم بتحميل وتنفيذ ملف يحتوي على شيل عكسي.

قبل المرحلة الرئيسية، يبدأ السكربت خادم ويب لتقديم مستند HTML مع إرسال بيانات نموذج متعددة الأجزاء ومستمع netcat. بعد ذلك، ارفع المستند إلى الموقع الضعيف، وعند تحميل الصفحة سيقوم جافاسكربت برفع ملف يحتوي على شيل عكسي ببايثون. إذا كان كل شيء على ما يرام، ستستلم الشيل العكسي في الطرفية. أيضًا، إذا كان عرض المجلدات ظاهرًا، يمكنك زيارة الصفحة ومحاولة فحص عملية رفع الملف يدويًا وتصحيح الأخطاء.

التحضير

  1. استنساخ المشروع git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. تغيير الصلاحيات لسكربت install.sh وتشغيله بصلاحيات الجذر (root) لتثبيت جميع تبعيات النظام الضرورية والصلاحيات.
  3. غيّر المنفذ لخادم الويب ومستمع netcat في سكربت serve.sh إذا لزم الأمر.
  4. غيّر عنوان IP ومنفذ الخادم للشيل العكسي في ملف non_suspicious_file.py.
  • ثبّت تبعيات بايثون باستخدام pip install -r requirements.txt
  • الاستخدام

    root@kitploit:~
    python CVE-2024-7806.py -u <target url>
    
    تنزيل الأداة