Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- فحص واستغلال | Kitploit
أدوات/GitHubGitHub/calebfin/exp-cve-2017-75
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- فحص واستغلال

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EXP-CVE-2017-75

تم تصميم هذا البرنامج النصي بلغة Python للتحقق من وجود ثغرة أمنية محددة في خوادم NGINX (المشار إليها باسم CVE-2017-75) واستغلالها. تم تطويره لبرنامج الكشف عن الثغرات العامة، حيث قمت مؤخرًا بتقديم تقرير إليه.

يستخدم رأس Range مصممًا خصيصًا لربما إحداث تجاوز في السعة، مما يسمح باسترجاع معلومات حساسة من ذاكرة الخادم.

الميزات

  • وضع الفحص: فحص سريع لمعرفة ما إذا كان الهدف المستهدف عرضة للثغرة دون تنفيذ الاستغلال الكامل.
  • وضع الاستغلال: إذا كان الهدف عرضة للثغرة، حاول استغلالها لاسترجاع محتويات الذاكرة.
  • تفريغ سداسي عشر: يوفر عرضًا ستة عشريًا و ASCII لمحتويات الذاكرة التي تم استرجاعها.

المتطلبات

  • Python 3.6+
  • مكتبة requests

لتثبيت مكتبات Python المطلوبة:

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python exploit.py <URL> [options]

الوسائط

  • url: عنوان URL المستهدف حيث يعمل خادم NGINX.
  • -c, --check: علامة اختيارية للفحص فقط لمعرفة ما إذا كان الهدف عرضة للثغرة.

مثال

لفحص ما إذا كان الهدف عرضة للثغرة:

root@kitploit:~
python exploit.py http://example.com --check

لتنفيذ الاستغلال ضد هدف عرضة للثغرة:

root@kitploit:~
python exploit.py http://example.com

التصحيح

يتضمن هذا البرنامج النصي مخرجات تصحيح مفصلة ترشدك خلال كل خطوة يقوم بها، مما يوفر نظرة ثاقبة على ما يتم إرساله واستقباله.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان ضمن إطار قانوني فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

المؤلف

CalebFin

تنزيل الأداة