Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/youssefdds/cve-2024-23724
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubyoussefdds/cve-2024-23724

CVE-2024-23724

استغلال إثبات المفهوم لثغرة CVE-2024-23724: تصعيد الامتيازات عبر تحميل صورة ملف شخصي ضارة بصيغة SVG في نظام إدارة المحتوى Ghost CMS. يتضمن إعدادًا آليًا ونص برمجي للهجوم.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تثبيت

التثبيت التلقائي (موصى به)

لاختبار الثغرة، نحتاج إلى حسابين: حساب بدور المسؤول (المالك) وحساب بدور المساهم. في Ghost CMS، يجب أولاً الوصول إلى لوحة الإدارة لإنشاء حساب المالك، ثم من هذا الحساب، دعوة مساهم لإنشاء حسابه الخاص. ومع ذلك، في Ghost، الطريقة الوحيدة لدعوة مساهم هي إرسال رابط دعوة عبر البريد الإلكتروني، مما يتطلب خدمة توصيل البريد الإلكتروني لإرسال البريد إلى حساب المساهم. لتسهيل الأمور، أنشأنا حساب Mailgun، وأضفنا مساهمًا إلى Ghost، ثم أنشأنا ملف تفريغ لقاعدة البيانات في الحالة التي كانت عليها. في إعداد Docker Compose الخاص بنا، نضمن أولاً استعادة قاعدة البيانات من التفريغ قبل بدء تشغيل Ghost، بحيث لا تحتاج إلى خدمة توصيل البريد الإلكتروني لاختبار هذه الثغرة. ومع ذلك، إذا كنت ترغب في البدء بتثبيت نظيف وعدم استخدام ملف التفريغ المقدم، يمكنك استخدام Docker Compose في مجلد manual-setup لبدء تثبيت Ghost نظيف. أدناه، ستجد خطوات إعداد Mailgun (خدمة توصيل البريد الإلكتروني التي استخدمناها) وجعلها تعمل مع Ghost. للتثبيت، إليك بيانات اعتماد المسؤول والمساهم لاستخدامها لتسجيل الدخول:

  • المسؤول:
    • البريد الإلكتروني: [email protected]
    • كلمة المرور: ZtXfMq2FaRHGm@!
  • المساهم:
    • البريد الإلكتروني: [email protected]
    • كلمة المرور: ZtXfMq2FaRHGm@!

التثبيت اليدوي مع Mailgun

للبدء، يجب عليك إنشاء حساب Mailgun. بمجرد إنشاء حسابك، احصل على بيانات اعتماد SMTP الخاصة بك. بعد الحصول على بيانات الاعتماد، ضعها في ملف config.development.json باتباع نفس التنسيق الموضح في ملف config.example.json.

إليك دليل خطوة بخطوة:

  1. أنشئ حساب Mailgun على Mailgun.
  2. انتقل إلى قسم بيانات اعتماد SMTP في لوحة تحكم Mailgun الخاصة بك.
  3. انسخ بيانات اعتماد SMTP الخاصة بك.
  4. قم بنسخ ملف config.example.json وأعد تسميته إلى config.development.json.
  5. املأ بيانات اعتماد SMTP الخاصة بك في ملف config.development.json. سيضمن ذلك تكوين بيئة التطوير الخاصة بك بشكل صحيح لإرسال رسائل البريد الإلكتروني عبر Mailgun.
  6. إذا كنت قد أنشأت حساب Mailgun، فإن نطاق Mailgun الافتراضي الذي ستحصل عليه هو نطاق اختبار (sandbox)، مما يعني أنه يجب عليك تفويض البريد الإلكتروني للمساهم الذي ترغب في استخدامه لتلقي رابط الدعوة، يمكنك القيام بذلك في لوحة تحكم Mailgun تحت (الشريط الجانبي الأيسر) إرسال > إرسال > نظرة عامة. في الواقع، لن يرسل Mailgun رسائل البريد الإلكتروني إلا إلى المستلمين المصرح لهم عند استخدام نطاق اختبار. عند إضافة مستلم مصرح له، ستتلقى بريدًا إلكترونيًا لتأكيد التفويض. بعد تأكيد التفويض، يمكن لـ Ghost الآن إرسال رسائل بريد إلكتروني إلى هذا المستلم عبر Mailgun.
  7. بعد إنشاء حساب مالك في Ghost عن طريق زيارة http://localhost:3001/ghost وإضافة البريد الإلكتروني للمساهم إلى قائمة المستلمين المصرح لهم في Mailgun، يمكنك الآن إرسال رابط دعوة للمساهم إلى هذا البريد الإلكتروني باستخدام Mailgun من http://localhost:3001/ghost/#/settings/staff.
  8. يمكنك الآن استخدام رابط الدعوة المستلم في البريد الإلكتروني لإنشاء حساب مساهم. بعد ذلك، سيكون لديك إعداد مطابق للإعداد الذي نستخدمه مع استعادة قاعدة البيانات.

كيفية اختبار الهجوم

يمكنك تشغيل التثبيت الذي اخترته باستخدام الأمر التالي:

root@kitploit:~
docker-compose up

لاختبار الهجوم، اتبع الخطوات التالية:

  1. قم بإنشاء صورة الملف الشخصي SVG الضارة باستخدام السكريبت generate-malicious-svg.py. للقيام بذلك، قم بتنفيذ الأمر التالي مع استبدال [USERNAME] و [PASSWORD] ببيانات اعتماد حساب المساهم الذي أنشأته:
root@kitploit:~
python generate-malicious-svg.py -u [USERNAME] -p [PASSWORD] -t http://localhost

للتثبيت التلقائي، الأمر هو:

root@kitploit:~
python generate-malicious-svg.py -u [email protected] -p ZtXfMq2FaRHGm@! -t http://localhost

يقوم هذا الأمر بإنشاء ملف SVG ضار باسم tenant-takeover.svg في الدليل الحالي.

  1. قم بتسجيل الدخول إلى واجهة إدارة Ghost باستخدام بيانات اعتماد حساب المساهم الذي أنشأته. للقيام بذلك، زر http://localhost:3001/ghost وقم بتسجيل الدخول باستخدام بيانات اعتماد حساب المساهم.

  2. انتقل إلى صفحة تعديل ملفك الشخصي عن طريق النقر على صورتك الشخصية في أسفل يسار الشاشة، ثم النقر على زر "Your profile".

  3. انقر على أيقونة الملف الشخصي لتغيير صورتك الشخصية. حدد ملف SVG الضار الذي قمت بإنشائه في الخطوة 1.

  4. احفظ التغييرات بالنقر على زر "Save & close". يمكنك تحديث الصفحة للتحقق من تغيير الصورة الشخصية.

  5. يمكنك الآن تسجيل الخروج من حساب المساهم وتسجيل الدخول إلى حساب المسؤول. تحت http://localhost:3001/ghost/#/settings/staff?tab=contributors، يمكنك رؤية أن الصورة الشخصية للمساهم قد تغيرت. إذا نقرت بزر الماوس الأيمن على الصورة الشخصية، وفتحت الصورة في علامة تبويب جديدة، فسيؤدي ذلك إلى تشغيل الهجوم. يمكنك الآن العودة إلى http://localhost:3001/ghost/#/settings/staff وسترى أن المساهم أصبح الآن مالك المدونة وأنت أصبحت مسؤولاً.

🎥 فيديو توضيحي

لقد أعددنا فيديو يصف بالتفصيل العملية الكاملة والخطوات اللازمة لتنفيذ الثغرة CVE. هذا الفيديو بمثابة دليل بصري لفهم أفضل لمنهجنا والإجراءات المنفذة.

رابط الفيديو: انقر هنا لمشاهدة الفيديو

لا تتردد في مشاهدة هذا الفيديو للحصول على نظرة عامة كاملة على المشروع والخطوات التقنية المتبعة.

تنزيل الأداة