Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EP4-redes — CVE-2018-15473-Exploit | Kitploit
أدوات/GitHubGitHub/caiocgh/ep4-redes
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

عرض المستودع
منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC CVE-2018-15473 exploit

مُعدّل من https://github.com/Rhynorater/CVE-2018-15473-Exploit

لتشغيل هذا الاستغلال يجب أن يكون لديك:

  • docker
  • docker compose

خادم ssh

لنبدأ بسحب صورة من DockerHub تحتوي على إصدار قديم (6.6) من SSH على Ubuntu قديم: قد يستغرق التحميل بضع دقائق، لكنه يحتاج إلى تحميل مرة واحدة فقط.

root@kitploit:~
docker pull dockerbase/openssh-server

نقوم ببناء صورتنا وتشغيل الحاوية

root@kitploit:~
docker-compose build
docker-compose up

في محطة طرفية أخرى، نفتح شل الخادم

root@kitploit:~
docker exec -it server /bin/sh

نتأكد من أن إصدار SSH قديم

root@kitploit:~
ssh -V

ننشئ مستخدمًا

root@kitploit:~
adduser mark

أدخل كلمة المرور مرتين لإنهاء التسجيل. نبدأ تشغيل خادم ssh

root@kitploit:~
/etc/init.d/ssh start

اكتشف عنوان IP باستخدام ip a وحاول الاتصال من المحطة المضيفة إلى الخادم باستخدام المستخدم الذي أنشأته للتو.

root@kitploit:~
ssh mark@server

المهاجم

في مجلد attacker، نحتاج فقط إلى:

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

وندخل إلى الحاوية

root@kitploit:~
docker exec -it attacker /bin/sh

يمكننا اختبار الاتصال بين المهاجم والخادم (صه... لا يزال لا يشك في شيء)

root@kitploit:~
ping server

ثم يمكننا شن الهجمات:

root@kitploit:~
./single_attack.sh
./attack.sh
تنزيل الأداة