Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2011-2553 — استغلال Bash لثغرة CVE-2011-2553 يتيح تنفيذ الأكواد عن بُعد ورفع الامتيازات على خدمات FTP القابلة للاستغلال عبر حرف خاص في حقل USER. | Kitploit
أدوات/GitHubGitHub/carlosrpastrana/cve-2011-2553
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

استغلال Bash لثغرة CVE-2011-2553 يتيح تنفيذ الأكواد عن بُعد ورفع الامتيازات على خدمات FTP القابلة للاستغلال عبر حرف خاص في حقل USER.

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحذير: يحتوي هذا المستودع على مواد تعليمية للاختبار في بيئة معملية خاضعة للتحكم. لا تستخدم الملفات أو التقنيات الموصوفة هنا ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا. الهدف هو التعلم وتقوية الأمن.

CVE-2011-2553 FTP Service Exploit

استغلال مكتوب بلغة Bash لثغرة CVE-2011-2553 في خدمات FTP تسمح بتنفيذ الأكواد عن بُعد وتصعيد الصلاحيات.

🚨 الميزات

  • أتمتة كاملة: الاستغلال بأمر واحد
  • توافق متعدد المنصات: يعمل على أي نظام يحتوي Bash
  • معالجة أخطاء قوية: تحققات ورسائل إرشادية
  • مخرجات ملوّنة: سهولة متابعة العملية
  • إعداد مرن: معاملات قابلة للتخصيص

🛠 المتطلبات

  • bash (الإصدار 4.0+)
  • netcat (nc)
  • اتصال شبكة بالهدف

📦 التثبيت

root@kitploit:~
git clone https://github.com/carlosrpastrana/cve-2011-2553.git
root@kitploit:~
cd cve-2011-2553-exploit
root@kitploit:~
chmod +x escalaprivile.sh

الاستخدام الأساسي:

root@kitploit:~
./exploit.sh <IP_VICTIMA>

الاستخدام المتقدم:

root@kitploit:~
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>

أمثلة:

الاستخدام بالقيم الافتراضية (FTP: 21، المنفذ الخلفي: 5000)

root@kitploit:~
./exploit.sh 172.17.0.2

تحديد منافذ مخصصة

root@kitploit:~
./exploit.sh 192.168.1.100 21 4444

في بيئة CTF

root@kitploit:~
./exploit.sh 10.10.10.5 21 1337

⚙️ آلية العمل

الاستطلاع: يتحقق من التبعيات والاتصال

الاستغلال: يرسل حمولة خبيثة إلى خدمة FTP

الباب الخلفي: يتصل تلقائيًا بالصدفة البعيدة

الوصول: يوفر وصولًا تفاعليًا إلى النظام

🛡 الخدمات المتأثرة

خدمات FTP التي لم تطبق تحديثات CVE-2011-2553

تطبيقات FTP محددة معرضة للحرف الخاص ☺

📝 ملاحظات تقنية

يستخدم الاستغلال حرف اليونيكود \u263A (☺) لتفعيل الثغرة

عادةً ما يُفتح الباب الخلفي على منفذ مرتفع (5000 افتراضيًا)

يتطلب تشغيل خدمة FTP بصلاحيات مرتفعة

⚠️ تحذير

للاستخدام التعليمي فقط وفي بيئات خاضعة للتحكم. استخدام هذا الاستغلال على أنظمة دون إذن صريح غير قانوني ويُعد جريمة. (إذا كان عليّ تكرار ذلك مرتين فسأفعل)

🔒 المسؤولية

المؤلف غير مسؤول عن إساءة استخدام هذه الأداة. استخدمها فقط في بيئات الاختبار أو مختبرات CTF أو على أنظمتك الخاصة بإذن صريح.

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE لمزيد من التفاصيل.

⚠️ تذكّر: احصل دائمًا على إذن صريح قبل اختبار أي استغلال على أنظمة لا تملكها.

تنزيل الأداة