Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0039-Exploit — استغلال لثغرة أمنية CVE-2024-0039 على أندرويد، يتيح تنفيذ تعليمات برمجية عشوائية عبر ملف MP4. تم إنشاء هذا المستودع لأغراض تعليمية. | Kitploit
أدوات/GitHubGitHub/41yn14/cve-2024-0039-exploit
أمان أندرويدالاستغلالالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولاتاستغلال الملفات الثنائية
GitHub41yn14/cve-2024-0039-exploit

CVE-2024-0039-Exploit

استغلال لثغرة أمنية CVE-2024-0039 على أندرويد، يتيح تنفيذ تعليمات برمجية عشوائية عبر ملف MP4. تم إنشاء هذا المستودع لأغراض تعليمية.

عرض المستودع
1223منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0039-Exploit

الوصف

نص Python لاستغلال الثغرة CVE-2024-0039: تنفيذ كود عشوائي على أجهزة Android الضعيفة.

تحذير: هذا الكود مخصص فقط للتعليم والبناء، لخدمة الخير، إذا جاز التعبير!

الاستخدام

قم بتشغيل النص مع الوسائط اللازمة:

root@kitploit:~
python exploit.py --cb-host <Ваш IP> --cb-port <Ваш порт> --output exploit.mp4

هيكل المشروع

  • exploit.py: النص الرئيسي للاستغلال الذي ينشئ ملف MP4 ضار ويسجل عملية التنفيذ.
  • logs/: سجل لأعمالك الشريرة التعليمية البناءة.
    • exploit.log:
  • utils/: تم وضع المساعدات هنا لنظافة الكود
    • helpers.py
  • tests/: الاختبارات (نلتزم بأفضل الممارسات)
    • exploit.test.py

ماذا يفعل هذا الكود:

الدالة create_malicious_payload

تنشئ حمولة ضارة تحتوي على سلسلة ROP واتصال عكسي (reverse shell).

  • إنشاء سلسلة ROP: إعداد سلسلة ROP لتنفيذ كود عشوائي.
  • إنشاء تجاوز سعة المخزن المؤقت (وملئه بالحرف 'A'): ملء المخزن المؤقت بالحرف 'A' لتجاوز السعة.
  • إنشاء حمولة الاتصال العكسي (لا تجرب هذا في المنزل): إعداد الاتصال العكسي.

الدالة write_to_file

  • نولد الخير في ملف

الجزء الرئيسي من الكود

  • إنشاء الخير في ملف
  • الكتابة إلى الملف
  • رسالة نجاح إنشاء الملف

التسجيل

يتم حفظ السجلات في logs/exploit.log. يسجل إجراءات النص مثل إنشاء سلسلة ROP، تجاوز سعة المخزن المؤقت، الكتابة إلى الملف، وتنفيذ الاستغلال بنجاح.

ملاحظة

  • جميع العناوين والأوامر في سلسلة ROP هي أمثلة ويجب تعديلها وفقًا للثغرة والهدف المحددين.
  • هذا الكود مخصص للأغراض التعليمية فقط ولا ينبغي استخدامه في أنشطة غير مصرح بها.

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل. لأنه حتى الاختراق يجب أن يكون قانونيًا... حسنًا، تقريبًا.

تنزيل الأداة