Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
THM-Vulnerability_Capstone-CVE-2018-16763 — كتابة حول غرفة THM لـ Vulnerability Capstone ونص استغلال لـ CVE-2018-16763. | Kitploit
أدوات/GitHubGitHub/wizardy0ga/thm-vulnerability_capstone-cve-2018-16763
الاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمArchived

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubwizardy0ga/thm-vulnerability_capstone-cve-2018-16763

THM-Vulnerability_Capstone-CVE-2018-16763

كتابة حول غرفة THM لـ Vulnerability Capstone ونص استغلال لـ CVE-2018-16763.

عرض المستودع
19منذ 4 سنواتلم تتم المراجعة بعد

THM-Vulnerability_Capstone-CVE-2018-16763

شرح لغرفة Vulnerability Capstone من TryHackMe ونص استغلال لـ CVE-2018-16763.

الإشادات

لا أدّعي الفضل في اكتشاف هذه الثغرة. شكراً للأشخاص التاليين.

اكتشاف الثغرة:
0xd0ff9

غرفة TryHackMe والمؤلف:
https://tryhackme.com/room/vulnerabilitycapstone
https://tryhackme.com/p/cmnatic

المراجع:
https://github.com/noraj/fuelcms-rce/blob/master/exploit.rb
https://github.com/daylightstudio/FUEL-CMS/issues/478
https://packetstormsecurity.com/files/164756/Fuel-CMS-1.4.1-Remote-Code-Execution.html

الثغرة

1. تنفيذ الأوامر عن بُعد (Remote Code Execution)

Fuel CMS هو نظام إدارة محتوى لتطبيقات الويب. في الإصدار 1.4.1، توجد ثغرة RCE تسمح بتقييم/تنفيذ كود PHP تعسفي عبر مسارين مختلفين. المسار الأول لـ RCE هو طلب GET إلى /fuel/pages/select/ مع معامل filter data. المسار الثاني هو طلب POST إلى /fuel/preview مع معامل data. بحثت في الإنترنت لبعض الوقت، وللأسف لم أتمكن من العثور على كود المصدر الذي يظهر مكان الثغرة. أعلم أنني سيء... ههه. الآن سنواصل الشرح!

الشرح

لنبدأ ببعض عمليات فحص المنافذ للحصول على فكرة عامة عن سطح الهجوم. أفضل استخدام rustscan للحصول على نظرة عامة شاملة على الهدف قبل إجراء فحص ضيق ومركّز باستخدام nmap.

صورة

يبدو الأمر قياسياً. أعتقد أنه سيكون SSH و HTTP على هذه المنافذ، ولكننا سنقوم بتشغيل بعض الفحوصات الإضافية باستخدام nmap للحصول على فكرة أكثر تحديداً.

صورة

إذن لدينا SSH و HTTP يعملان على منافذهما القياسية. دعنا نلقي نظرة على صفحة الويب ونرى ما لدينا!

صورة

خادم الويب يستضيف Fuel CMS الإصدار 1.4. هذا الإصدار معرّض لحقن الأوامر عبر تقييم كود PHP. دعنا نلقي نظرة على CVE من NVD أدناه.

صورة

تتوفر عدة استغلالات لهذا البرنامج. لقد وفّرت استغلالاً بلغة Python لكنه سيء. أسميه سيئاً لأننا سنضطر إلى تحليل الاستجابة يدوياً من طلب الويب لرؤية مخرجات أوامرنا. لم أنجح في محاولاتي لقص الدهون. دعنا نلقي نظرة!

صورة

نفّذت الأمر ls -al. كما نرى، مخرجات الأمر موجودة بين عناصر HTML div.

صورة

لن أكشف عن العلم (flag)، لكن سأعطيك تلميحاً! يمكنك البدء بالنظر إلى الدليل الرئيسي (home directory). شكراً لقراءة هذا الشرح. استمتع!

تنزيل الأداة