Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23692 — سكريبت استغلال بلغة Python لثغرة CVE-2024-23692، وهي ثغرة حقن قالب تؤدي إلى تنفيذ أوامر عن بعد (RCE) في Rejetto HFS 2.3m. يدعم استغلال عناوين URL بشكل فردي وجماعي مع تنفيذ أوامر مخصصة. | Kitploit
أدوات/GitHubGitHub/vanboomqi/cve-2024-23692
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubvanboomqi/cve-2024-23692

CVE-2024-23692

سكريبت استغلال بلغة Python لثغرة CVE-2024-23692، وهي ثغرة حقن قالب تؤدي إلى تنفيذ أوامر عن بعد (RCE) في Rejetto HFS 2.3m. يدعم استغلال عناوين URL بشكل فردي وجماعي مع تنفيذ أوامر مخصصة.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rejetto HTTP File Server (HFS) استغلال ثغرة RCE غير مصادق عليها (CVE-2024-23692)

مقدمة

Rejetto HTTP File Server (HFS) هو خادم ملفات HTTP خفيف الوزن، يُستخدم على نطاق واسع لمشاركة الملفات ونقلها. ثغرة CVE-2024-23692 هي ثغرة حقن قوالب (Template Injection) تسمح لمهاجم عن بعد غير مصادق عليه بتنفيذ أوامر عشوائية على النظام المتأثر عن طريق إرسال طلبات HTTP مصممة خصيصاً. اعتباراً من تاريخ تخصيص CVE، لم يعد Rejetto HFS 2.3m مدعوماً.

تفاصيل الثغرة

  • رقم CVE: CVE-2024-23692
  • نوع الثغرة: حقن قوالب، تنفيذ كود عن بعد (RCE)
  • الإصدارات المتأثرة: Rejetto HTTP File Server 2.3m والإصدارات السابقة
  • وصف الثغرة: تسمح هذه الثغرة لمهاجم عن بعد غير مصادق عليه بتنفيذ أوامر عشوائية على النظام المتأثر عن طريق إرسال طلبات HTTP مصممة خصيصاً.

استغلال الثغرة

إعداد البيئة

  1. تثبيت Rejetto HTTP File Server:

    • قم بزيارة الموقع الرسمي لـ Rejetto لتحميل وتثبيت HFS.
  2. تشغيل خدمة HFS:

    • قم بتشغيل HFS واضبط دليل مشاركة الملفات المناسب.

أداة استغلال الثغرة

نقدم سكريبت Python لاستغلال هذه الثغرة. تأكد من تثبيت التبعيات التالية:

  • argparse
  • http.client
  • urllib.parse
  • pathlib
  • concurrent.futures

تعليمات الاستخدام

  1. استنساخ أو تحميل السكريبت:

    • احفظ سكريبت Python المقدم تحت اسم exploit.py.
  2. استغلال رابط واحد:

    root@kitploit:~
    python exploit.py -url http://example.com:8080 -cmd "whoami"
    

شرح المعاملات:

  • -url: الرابط المستهدف.
  • -cmd: الأمر المراد تنفيذه (الافتراضي: whoami).
  • -o: ملف لحفظ النتائج الناجحة (الافتراضي: output.txt).

استغلال روابط متعددة:

أنشئ ملفاً نصياً يحتوي على روابط متعددة، مثلاً urls.txt، كل رابط في سطر منفصل.

root@kitploit:~
python exploit.py -r urls.txt -cmd "whoami" -o results.txt

ملاحظات

تأكد من أن الرابط المستهدف يستخدم بروتوكول HTTP أو HTTPS صالحاً. عند استخدام هذا السكريبت، تأكد من الحصول على إذن قانوني. يُستخدم هذا السكريبت فقط للأبحاث الأمنية واختبار الاختراق المشروع.

تنزيل الأداة