Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-4117-Report — تقرير موجز حول CVE-2016-4117 (ثغرة أمنية في Adobe Flash) | Kitploit
أدوات/GitHubGitHub/amit-raut/cve-2016-4117-report
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubamit-raut/cve-2016-4117-report

CVE-2016-4117-Report

تقرير موجز حول CVE-2016-4117 (ثغرة أمنية في Adobe Flash)

عرض المستودع
143منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير الثغرة الأمنية CVE-2016-4117

درجات CVSS الخاصة بـ CVE-2016-4117 وأنواع الثغرة

النوعالقيمة
درجة CVSS10.0
تأثير السريةكامل (هناك كشف كامل للمعلومات، مما يؤدي إلى كشف جميع ملفات النظام.)
تأثير السلامةكامل (هناك مساس كامل بسلامة النظام. هناك فقدان كامل لحماية النظام، مما يؤدي إلى اختراق النظام بالكامل.)
تأثير التوفركامل (هناك إيقاف تام للمورد المتأثر. يمكن للمهاجم جعل المورد غير متاح تمامًا.)
تعقيد الوصولمنخفض (لا توجد شروط وصول متخصصة أو ظروف مخففة. لا يتطلب الاستغلال سوى معرفة أو مهارة قليلة جدًا. )
المصادقةغير مطلوبة (المصادقة غير مطلوبة لاستغلال الثغرة.)
الوصول المكتسبلا شيء
نوع (أنواع) الثغرةتنفيذ برمجيات
الأنظمة الأساسية المتأثرةWindows وMacintosh وLinux وChrome OS [1]

وصف أساسي للثغرة وكيف يمكن استغلالها.

لنفترض أنك تلقيت بريدًا إلكترونيًا يحتوي على مستند MS Office من شخص ما، أو قمت بتنزيل مستند MS Office مستضاف على خادم DDNS. إذا كان مستند MS Office هذا مصممًا بشكل خاص من قِبل المهاجم الذي ينوي استغلال هذه الثغرة، فمن المحتمل أن تحدث الإجراءات التالية.

  1. تفتح مستند MS Office على نظام يشغّل Flash Player الإصدار 21.0.0.226 أو إصدار أقدم، ولكن ليس أقدم من 21.0.0.196 [6]
  2. سترى المحتوى المبني على Flash داخل المستند ويتم تشغيل الاستغلال
  3. يتصل جهاز الكمبيوتر الخاص بك بخادم المهاجم ويقوم بتنزيل حمولة خبيثة
  4. سترى مستندًا خادعًا وقد لا تدرك أي شيء ضار، لكن نظامك أصبح مخترقًا وربما يكون جزءًا من شبكة بوتنت (Botnet) في انتظار التعليمات من خادم القيادة والتحكم (C&C) [يرجى مراجعة قسم التفاصيل التقنية لمزيد من المعلومات]

ما الأنظمة المتأثرة؟

جميع منصات Windows وMacintosh وLinux وChrome OS التي تشغّل Adobe Flash Player الإصدار 21.0.0.226 أو إصدار أقدم متأثرة بثغرة CVE-2016-4117.


ما الذي يمكن عمله للتخفيف من الثغرة؟

عالجت Adobe ثغرة CVE-2016-4117 في 12 مايو 2016، وأوصت المستخدمين بتحديث تثبيت المنتج إلى أحدث الإصدارات باستخدام التعليمات المشار إليها في النشرة الأمنية [2]. بالإضافة إلى ذلك، يمكن للمستخدمين أيضًا تجنب استخدام Adobe Flash Player إذا لم يكن مطلوبًا لأنظمتهم.


هل يتوفر كود استغلال؟

نعم. لا توجد وحدة Metasploit لثغرة CVE-2016-4117، ولكن يمكن اتباع الخطوات التالية من أجل القراءة والكتابة بشكل عشوائي في الذاكرة

  1. يحدد المهاجم اسم خاصية مثل "placement" يتعارض مع اسم الواجهة الداخلية في com.adobe.tvsdk.mediacore.timeline.operations.DeleteRangeTimelineOperation
  2. الآن، استدعاء واجهة "placement" يجعل ActionScript VM يستدعي الدالة الداخلية getBinding للحصول على معرف الربط (bind id)
  3. نظرًا لأن الخاصية "placement" تتعارض مع اسم الواجهة، يمكن للمهاجم التلاعب بمعرف الربط وإنشاء تعارض
  4. من أجل إدخال كود برمجي للتحكم في الذاكرة، يعرّف الاستغلال كائنًا يمتد من ByteArray بقيم مميزة. تساعد القيم المميزة الاستغلال في تحديد موقع الكائنات في الذاكرة بسهولة
  5. يمكن لخاصية "placement" الآن التلاعب بمعرف الربط للقراءة خارج الحدود والإشارة إلى ByteArray الموسع الذي يحتوي على كود القشرة (shell code)
  6. عندما يتم تنفيذ كود القشرة الموجود في ByteArray، تتاح للمهاجم القدرة على إفساد أحد الكائنات لتوسيع طوله إلى 0xffffffff (ذاكرة عالية) ومخزن البيانات الخاص به إلى العنوان 0، أي أن الكائن قادر على قراءة وكتابة جميع محتويات الذاكرة (RAM)
  7. على سبيل المثال، إذا كان النظام عبارة عن خادم ويب، يمكن للاستغلال قراءة قيمة المفتاح الخاص المخزنة في الذاكرة واختراق هوية خادم الويب [3]

كيف يمكن أن تؤثر أنشطة الاستغلال على الأنظمة المتأثرة؟

لنفترض أن النظام الأساسي هو خادم ويب يعمل بنظام Ubuntu ويشغّل Adobe Flash Player الإصدار 21.0.0.226 أو إصدار أقدم، ولكن ليس أقدم من 21.0.0.196. كما هو موضح في القسم السابق، يسمح الاستغلال الناجح للمهاجم بقراءة وكتابة محتويات الذاكرة. هناك أنواع عديدة ومختلفة من اختراقات الأنظمة المحتملة. فيما يلي بعض الاختراقات المحتملة

  1. قيام المهاجم بالحصول على جميع محتويات الذاكرة وإرسالها إلى خوادم C&C
  2. قيام المهاجم بمسح الذاكرة مما قد يتسبب في انقطاع بعض الخدمات أو تعطل البرامج
  3. قيام المهاجم بتثبيت باب خلفي (backdoor) بحيث يمكن الوصول إلى المضيف المخترق في المستقبل
  4. قيام المهاجم باستخراج معلومات حساسة مثل المفاتيح الخاصة وكلمات المرور (ممكن في بعض الحالات)
  5. قيام المهاجم بتشغيل أداة strace أو مصحح أخطاء (debugger) للارتباط بالعملية الجارية لاكتشاف استدعاءات/متغيرات النظام المحتملة وتغيير قيمها
  6. قيام المهاجم بالسيطرة الكاملة على النظام وتدميره بالكامل

المراجع
  1. http://www.cvedetails.com/cve/CVE-2016-4117/
  2. https://helpx.adobe.com/security/products/flash-player/apsa16-02.html
  3. https://www.fireeye.com/blog/threat-research/2016/05/cve-2016-4117-flash-zero-day.html
  4. https://www.proofpoint.com/us/threat-insight/post/microsoft-word-intruder-8-adds-support- for-flash-vulnerability
  5. http://malware.dontneedcoffee.com/2016/05/cve-2016-4117-flash-up-to-2100213-and.html
  6. http://blog.morphisec.com/flash-vulnerability-cve-2016-4117
تنزيل الأداة