Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2011-4862 — المشروع النهائي للأمن والخصوصية CS 600.443 | Kitploit
أدوات/GitHubGitHub/appsecrani/cve-2011-4862
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubappsecrani/cve-2011-4862

CVE-2011-4862

المشروع النهائي للأمن والخصوصية CS 600.443

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2011-4862

مشروع نهائي لمقرر الأمن والخصوصية CS 600.443 | خريف 2018

حاولت في البداية استخدام diff لإنشاء تصحيح (patch). قمت بتطبيقه بالطريقة التي ظننت أنها صحيحة، قبل النظر إلى التصحيح الفعلي. ملف encrypt.patch هو التصحيح الأصلي الذي أعددته باستخدام diff. لكن عند محاولة تطبيق هذا التصحيح على freeBSD، لم يتم قبوله.

بدلاً من ذلك، اضطررت إلى جلب التصحيح الحقيقي. ثم عدّلت التصحيح لتنفيذ الإصلاح بالطريقة التي تصورتها في البداية. هذا ينجح لأنه يضع المسار بأكمله في التصحيح.

في التصحيح، أقوم ببساطة بمقارنة الطول مع MAXLENGTH. إذا كان أكبر من ذلك، قم بتعيينه إلى 0. بهذه الطريقة، يقع في حالة len = 0، والتي تنتج خطأ. هذا يصلح الثغرة!

فيما يلي شرح لكيفية تطبيق تصحيح في freeBSD: https://www.freebsd.org/security/advisories/FreeBSD-SA-11:08.telnetd.asc ما عليك سوى استخدام هذا التصحيح بدلاً من جلب التصحيح الحقيقي. سيعمل، ولن تعد قادرًا على استغلال تجاوز سعة المخزن المؤقت.

تنزيل الأداة