Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HavocPwn — استغلال موسّع استنادًا إلى CVE-2024-41570 | Kitploit
أدوات/GitHubGitHub/undefinedcs/havocpwn
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubundefinedcs/havocpwn

HavocPwn

استغلال موسّع استنادًا إلى CVE-2024-41570

عرض المستودع
9منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Havoc-PWN (مُصادَق)

سلسلة SSRF-RCE هذه مستوحاة من POC الخاص بـ CVE-2024-41570 SSRF من chebuya و Havoc Auth RCE من IncludeSecurity كلتا الثغرتين مذهلتان ومصممتان بعناية، يرجى تقدير هؤلاء المبدعين على عملهم الشاق!

  • chebuya
  • hyperreality

كيف يعمل؟

تعمل ثغرة SSRF عن طريق انتحال تسجيل وكيل (demon agent) وفحوصاته لفتح مقبس TCP على خادم الفريق (teamserver) وقراءة/كتابة البيانات منه. تعمل ثغرة RCE عن طريق استغلال خلل في إنشاء الحمولة (Payload) في Havoc عن طريق حقن كود داخل اسم الخدمة (Service-Name)، وهي سلسلة غير مُصفّاة، مما يسمح لمستخدم مُصادَق بتشغيل أوامر النظام على خادم الفريق.

نظرًا لأن منفذ websocket الخاص بخادم الفريق غير قابل للوصول من الجمهور، يمكننا إنشاء دوال تُنشئ إطارات WebSocket يمكننا دفعها إلى منفذ خادم الفريق المغلق/المُصفّى عبر SSRF.

ضع في اعتبارك ما يلي. . .
  • إذا كان منفذ خادم الفريق مغلقًا/مُصفّى، يجب استضافة خادم الفريق على خادم websocket غير آمن (ws://) لكي يعمل هذا POC. لست خبيرًا في الشبكات أو بروتوكول TLS، ولكن إذا كانت هناك إمكانية لإرسال البيانات بنجاح إلى خادم websocket آمن wss:// عبر SSRF، فقد يكون لهذا الاستغلال تأثير واسع النطاق.
  • إذا كان منفذ خادم الفريق مفتوحًا ويمكن الوصول إليه علنًا، فلست بحاجة إلى استخدام SSRF، إذا كانت لديك بيانات اعتماد صالحة فاستخدم جزء Auth-RCE من الاستغلال.

Hackers (1995) - Hack The Planet!

تنزيل الأداة