Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xsser — من XSS إلى RCE 2.75 - Black Hat Europe Arsenal 2017 + إضافات | Kitploit
أدوات/GitHubGitHub/varbaek/xsser
تصعيد الامتيازاتالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubvarbaek/xsser

xsser

من XSS إلى RCE 2.75 - Black Hat Europe Arsenal 2017 + إضافات

عرض المستودع
42479منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XSSER

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

Black Hat Arsenal

العرض التقديمي

  • من XSS إلى RCE 2.75 - Black Hat Europe Arsenal 2017

العرض التوضيحي

  • الإصدار 2.0 - 2015: https://www.youtube.com/playlist?list=PLIjb28IYMQgqqqApoGRCZ_O40vP-eKsgf
  • الإصدار 2.5 - 2016: https://www.youtube.com/playlist?list=PLRic6PgcrsWGkgacL6WFnSQKVRZIoofRj
  • الإصدار 2.75 - 2017: غير متوفر حالياً

المتطلبات

  • بايثون (2.7.*، الإصدار 2.7.14 استُخدم للتطوير والاختبار)
  • Msfconsole (يمكن الوصول إليه عبر متغيرات البيئة)
  • Netcat (nc)
  • PyGame (pip install pygame)
  • jsmin (تبعية جديدة - pip install jsmin)
  • xterm (كان سابقًا gnome و bash)

لتثبيت تبعيات بايثون، يمكنك تشغيل الأمر التالي:

pip install -r requirements.txt

إذا كنت تستخدم بيئة افتراضية، فقد تحتاج إلى استخدام القائمة الكاملة:

pip install -r requirements-all-libraries-used.txt

للحصول على تعليمات التثبيت على Ubuntu 16.04.1 LTS، يرجى الرجوع إلى الويكي: https://github.com/Varbaek/xsser/wiki

التبعيات التي تمت إزالتها:

  • Gnome (تم التبديل إلى xterm)
  • Bash (تم اختباره في bash فقط، لكن يجب أن يعمل في محطات أخرى)
  • cURL (تم التبديل إلى requests بايثون الأصلية)

توافق الحمولة

  • كروم (2018) - تم اختباره مباشرة في Black Hat Arsenal 2017 وأثناء تطوير الإضافات.
  • فايرفوكس - غير مُختبر - لا يزال يجب أن يعمل حيث أن ميزات JS المتاحة متطابقة تقريبًا.

مختبر ووردبريس

  • ووردبريس http://wordpress.org/
  • Better WP Security 3.5.3 http://www.exploit-db.com/wp-content/themes/exploit/applications/c6d6beb3c11bc58856e15218d512b851-better-wp-security.3.5.3.zip
  • اختياري: WPSEO https://yoast.com/wordpress/plugins/seo/

ثغرة ووردبريس

  • http://www.exploit-db.com/exploits/27290/

مختبر جوملا

  • جوملا https://www.joomla.org/
  • SecurityCheck 2.8.9 https://www.exploit-db.com/apps/543ccd00b06d24be139d7e18212a0916-com_securitycheck_j3x-2.8.9.zip

ثغرة جوملا

  • https://www.exploit-db.com/exploits/39879/

الدلائل

  • الصوت: يحتوي على إشعارات صوتية معدلة.
  • الاستغلالات: يحتوي على استغلالات رفع الصلاحية DirtyCow (DCOW).
  • Hello_Shell: يحتوي على باب خلفي لإضافة جوملا، يمكن رفعه كمسؤول ثم استخدامه لتنفيذ أوامر عشوائية على النظام باستخدام ?c=ls أو ?c64=base64_here. كان هذا الدليل في الأصل ضمن "Joomla_Backdoor".
  • Payloads/javascript: يحتوي على حمولات جافا سكريبت.
  • Received_Data: دليل فارغ سيُستخدم في الإصدارات المستقبلية.
  • Shells: يحتوي على أغلفة PHP، بما في ذلك نسخة معدلة قليلاً من غلاف pentestmonkey الذي يتصل مرة أخرى عبر wget لإرسال إشعار نجاح للمهاجم.

تم التطوير بواسطة

  • Hans-Michael Varbaek
  • VarBITS

شكر خاص

  • MaXe / InterN0T
  • Sense of Security (الإصدارات 2.0 - 2.5)

تصميم الكود

  • إنه يعمل! (مرة أخرى!)
  • لا يزال كودًا معقدًا (spaghetti)، لكن الآن مع اكتمال PEP8 تقريبًا وإعادة هيكلة محتملة في المستقبل.
  • في الوقت المناسب لـ Black Hat Europe 2017
تنزيل الأداة