
هذا عرض توضيحي افتراضي للعملية المتضمنة في استغلال LogoFail، ويشمل نظريًا الخطوات اللازمة.
نطالب بالعودة الآمنة لجميع المواطنين الذين احتُجزوا كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يُطلق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/
هذه الأداة عبارة عن عرض توضيحي لاستغلال ثغرة تجاوز سعة المخزن المؤقت في محلل صور BIOS. وهي مخصصة للأغراض التعليمية فقط.
يستهدف هذا الاستغلال ثغرة افتراضية لتجاوز سعة المخزن المؤقت في دالة محلل الصور بالبرامج الثابتة لنظام BIOS المسماة parse_image(). تسمح الثغرة للمهاجمين بإنشاء ملف صورة BMP خبيث يؤدي إلى تجاوز سعة المخزن المؤقت وتنفيذ كود عشوائي أثناء عملية الإقلاع.
صُنع الحمولة: اكتب الشيلكود للحمولة المطلوبة (مثل تثبيت الروتكيت، تحميل الحمولة، إلخ) واحفظه في ملف باسم shellcode.bin.
إنشاء ملف الصورة الخبيث: أنشئ ملف صورة BMP خبيث يحتوي على الشيلكود لاستغلال الثغرة.
الترجمة والتشغيل: قم بتجميع كود الاستغلال واحقنه في صورة BIOS. ثم أقلع النظام بصورة BIOS المعدلة لتشغيل الاستغلال.
صُنع الحمولة: اكتب الشيلكود وضمّنه في كود الاستغلال.
إنشاء ملف الصورة الخبيث: احقن الشيلكود في ملف صورة BMP.
تشغيل الاستغلال: حمّل ملف الصورة الخبيث في الذاكرة واستغل الثغرة أثناء عملية إقلاع BIOS.
يتكون الكود من الأقسام التالية:
payload.exe) عند بدء تشغيل النظام.للتخفيف من ثغرات تجاوز سعة المخزن المؤقت مثل هذه، يجب تنفيذ تحقق مناسب من المدخلات وفحص للحدود في دوال البرامج الثابتة، خاصة تلك التي تتعامل مع بيانات غير موثوقة.
هذه الأداة مخصصة للأغراض التعليمية فقط. لا تحاول استخدامها بقصد خبيث. احرص دائمًا على الحصول على إذن مناسب قبل إجراء اختبارات الأمان.