Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32002-Reverse-Shell — هذا السكربت يوضح كيفية استغلال الثغرة CVE-2024-32002 للحصول على reverse shell، مما يوفر وصولاً عن بُعد إلى النظام المتأثر. استخدمه بحذر في بيئات خاضعة للرقابة ولأغراض تعليمية أو اختبار أمني فقط. | Kitploit
أدوات/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

هذا السكربت يوضح كيفية استغلال الثغرة CVE-2024-32002 للحصول على reverse shell، مما يوفر وصولاً عن بُعد إلى النظام المتأثر. استخدمه بحذر في بيئات خاضعة للرقابة ولأغراض تعليمية أو اختبار أمني فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-32002-صدفة-عكسية

يوضح هذا البرنامج النصي كيفية استغلال الثغرة الأمنية CVE-2024-32002 للحصول على صدفة عكسية، مما يوفر وصولاً عن بُعد إلى النظام المتأثر. استخدمه بحذر في بيئات خاضعة للرقابة ولأغراض تعليمية أو اختبارات أمنية فقط.

منشور المدونة

هذا البرنامج النصي مستوحى من المدونة: https://amalmurali.me/posts/git-rce. ستجد هنا مزيدًا من التفاصيل حول هذه الثغرة الأمنية

كيفية العمل

  1. يحتوي مستودع ضار (git_rce) على وحدة فرعية بمسار مصمم خصيصًا.
  2. يستخدم مسار الوحدة الفرعية تباينًا في حالة الأحرف يستغل نظام الملفات الذي لا يميز بين الأحرف الكبيرة والصغيرة.
  3. تتضمن الوحدة الفرعية رابطًا رمزيًا يشير إلى دليلها .git/، والذي يحتوي على رابط ضار.
  4. عند استنساخ المستودع، يتم اتباع الرابط الرمزي وتنفيذ الرابط الضار، مما يؤدي إلى RCE.
ملاحظة:

إصدارات Git المتأثرة والمصححة

الإصدارات المتأثرة بالثغرة الأمنية:

  • جميع الإصدارات قبل 2.45.1
  • جميع الإصدارات قبل 2.44.1
  • جميع الإصدارات قبل 2.43.4
  • جميع الإصدارات قبل 2.42.2
  • جميع الإصدارات قبل 2.41.1
  • جميع الإصدارات قبل 2.40.2
  • جميع الإصدارات قبل 2.39.4

الإصدارات المصححة:

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

التنفيذ

⚠️ تحذير: لا تقم بتشغيل هذا الإثبات (PoC) على أنظمة ليست مملوكة لك أو ليس لديك إذن صريح لاستخدامها. قد تؤدي الاختبارات غير المصرح بها إلى عواقب غير مرغوب فيها.

root@kitploit:~
bash pocgitreveshell.sh

ملاحظة: في نظام Windows، قد تحتاج إلى تشغيل Shell كمسؤول لكي يعمل هذا.

كيف يبدو عند التشغيل

صورة

وستحصل على الصدفة العكسية

صورة

هذا كل شيء لهذا الإثبات (PoC) :)

تنزيل الأداة