Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 عرضة لثغرة تضمين الملفات المحلي (LFI) | Kitploit
أدوات/GitHubGitHub/zer0f8th/cve-2023-34598
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 عرضة لثغرة تضمين الملفات المحلي (LFI)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34598 - استغلال ثغرة LFI في Gibbon v25.0.0

يحتوي هذا المستودع على سكربت بايثون يساعد في تحديد واستغلال ثغرة تضمين الملفات المحلية (LFI) (CVE-2023-34598) في Gibbon v25.0.0. يمكن للسكربت فحص موقع ويب مستهدف بحثًا عن ثغرة محتملة، وفي حال نجاحه، تنزيل تفريغ SQL لتحليل إضافي. كما يوفر استعلام FOFA مدمجًا للمساعدة في تحديد الأهداف المعرضة للخطر.

نظرة عامة

  • الاسم: CVE-2023-34598.py
  • الغرض: تحديد واستغلال ثغرة تضمين الملفات المحلية (LFI) في Gibbon v25.0.0.
  • الميزات الرئيسية:
    • فحص هدف واحد بحثًا عن الثغرة.
    • استخراج تفريغات جزئية لقاعدة البيانات إذا كان الهدف عرضة للثغرة.
    • عرض اختياري لاستعلام FOFA للعثور على المزيد من الأهداف.

تحذير: هذا السكربت مخصص للأغراض التعليمية واختبار الاختراق المصرح به. قد يكون الاستخدام غير المصرح به ضد المواقع أو الخوادم غير قانوني ويُثبط بشدة. احرص دائمًا على الحصول على إذن مناسب قبل الاختبار.


المتطلبات

  • بايثون 3.x (يُنصح بـ 3.6+)
  • مكتبة Requests (pip install requests)

الإعداد والتثبيت

  1. استنسخ أو نزّل هذا المستودع.
  2. تأكد من تثبيت بايثون 3.
  3. ثبّت مكتبات بايثون المطلوبة:
    root@kitploit:~
    pip install requests
    

الاستخدام

1. عرض المساعدة

شغّل السكربت بدون وسائط أو استخدم الخيار -h/--help:

root@kitploit:~
python3 CVE-2023-34598.py -h

سيؤدي ذلك إلى عرض نظرة عامة على جميع الأوامر والخيارات المتاحة.

2. استعلام FOFA

لعرض استعلام FOFA الذي يساعد في تحديد الأهداف المعرضة للخطر، استخدم:

root@kitploit:~
python3 CVE-2023-34598.py fofa

انسخ الاستعلام المعروض واستخدمه في FOFA للعثور على عناوين URL للأهداف.

3. فحص هدف واحد

لفحص عنوان URL محدد لهدف، شغّل:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

استبدل https://example.com/gibbon بعنوان URL الأساسي لتثبيت Gibbon الخاص بك.
سيقوم السكربت بما يلي:

  1. فحص الهدف بحثًا عن الثغرة عبر طلب ?q=gibbon.sql.
  2. تحديد ما إذا كانت الصفحة تحتوي على علامة محددة ("SQL Dump").
  3. إنشاء دليل إخراج جديد (Gibbon_dump، أو Gibbon_dump-2 إذا كان الدليل موجودًا مسبقًا، إلخ).
  4. حفظ تفريغ SQL الجزئي (إذا تم العثور عليه) في ملف باسم gibbon.sql داخل الدليل الذي تم إنشاؤه حديثًا.

سلوك السكربت

1. إنشاء الدليل

  • يتم إنشاء دليل باسم Gibbon_dump إذا تبين أن الهدف عرضة للثغرة، ويخزن السكربت النتائج هناك.
  • إذا كان Gibbon_dump موجودًا مسبقًا، ينشئ السكربت دليلًا جديدًا باسم Gibbon_dump-2، أو Gibbon_dump-3، وهكذا.

2. مخرجات الملفات

  • !target.txt: يحتوي على عنوان URL الأساسي للهدف المفحوص.
  • gibbon.sql: يحتوي على تفريغ SQL المستخرج إذا تم العثور على العلامات.

3. معالجة الأخطاء

  • في حالة حدوث أي خطأ في الشبكة أو خطأ غير متوقع، سيعرض السكربت رسالة خطأ وينتهي.

أمثلة على سير العمل

الفحص الأساسي والتفريغ

  1. الفحص والتفريغ:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. إذا كان الهدف عرضة للثغرة، ينشئ السكربت مجلدًا (مثل Gibbon_dump) ويحفظ !target.txt وgibbon.sql.

استعلام FOFA

  1. عرض FOFA:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. انسخ والصق الاستعلام الذي تم إرجاعه في FOFA للعثور على قائمة بالأهداف.

ملاحظات وإخلاء مسؤولية

  • الاستخدام القانوني: استخدم هذا السكربت فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
  • إخلاء المسؤولية: لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن استخدام هذه الأداة.
  • لأغراض تعليمية فقط: صُمم هذا السكربت لعرض تقنيات الاستغلال لأغراض تعليمية وبحثية.

الاعتماد

يعود الفضل إلى @komodoooo، هذا مجرد fork بلغة بايثون لمستودعه بلغة روبي.

تنزيل الأداة