Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SSH-key-and-RCE-PoC-for-CVE-2021-41773 — يحتوي هذا المستودع على Proof-of-Concept لـ CVE-2021-41773. تحتوي هذه الـ CVE على ثغرات LFI و RCE. | Kitploit
أدوات/GitHubGitHub/tiemio/ssh-key-and-rce-poc-for-cve-2021-41773
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtiemio/ssh-key-and-rce-poc-for-cve-2021-41773

SSH-key-and-RCE-PoC-for-CVE-2021-41773

يحتوي هذا المستودع على Proof-of-Concept لـ CVE-2021-41773. تحتوي هذه الـ CVE على ثغرات LFI و RCE.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ سنة واحدةلم تتم المراجعة بعد

مفتاح SSH وإثبات المفهوم (PoC) لـ CVE-2021-41773

يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2021-41773. يكشف هذا الثغرة عن تضمين الملفات المحلية (LFI) وتنفيذ التعليمات البرمجية عن بُعد (RCE).


التثبيت

تأكد من تثبيت إصدار Go 1.23.0.
قم ببناء الملف الثنائي للاستغلال باستخدام الأمر التالي:

root@kitploit:~
go build -o exploit

كيفية الاستخدام

  • تحديد IP الهدف: استخدم العلم -i لتحديد عنوان IP الهدف (بما في ذلك المنفذ). هذا مطلوب.

    • مثال:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080
      
  • تحديد حجم قائمة كلمات SSH: استخدم العلم -l لاختيار حجم قائمة كلمات SSH.
    الخيارات:

    • 0: صغير (افتراضي)
    • 1: متوسط
    • 2: كبير
      هذا العلم اختياري.
    • مثال:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -l 1
      
  • تفعيل HTTPS: استخدم العلم -ssl لتفعيل HTTPS (الافتراضي هو HTTP). هذا العلم اختياري.

    • مثال:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -ssl
      
  • تحديد قائمة كلمات مخصصة لمفاتيح SSH: استخدم العلم -k لتوفير قائمة كلمات مخصصة لمفاتيح SSH. هذا العلم اختياري.

    • مثال:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
      
  • تفعيل تنفيذ التعليمات البرمجية عن بُعد (RCE): استخدم العلم -rce لتنفيذ الأوامر عن بُعد. هذا العلم اختياري.

    • مثال:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -rce
      

لماذا؟

أردت كتابة شيء بلغة Golang وتعلم اللغة.
هذا أول برنامج كامل أكتبه بلغة Golang.


ملاحظات

  • استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.
  • تؤثر CVE-2021-41773 على خادم Apache HTTP الإصدارين 2.4.49 و2.4.50. تأكد من أن الهدف ضعيف قبل تشغيل الاستغلال.
تنزيل الأداة