Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LogoFail-PoC — هذا عرض توضيحي افتراضي للعملية المتضمنة في استغلال LogoFail، ويشمل نظريًا الخطوات اللازمة. | Kitploit
أدوات/GitHubGitHub/d0rb/logofail-poc
تحليل الثغرات الأمنيةالاستغلالشيل كودأمن الأجهزةالتعلم والتعليمتطوير الحمولاتتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubd0rb/logofail-poc

LogoFail-PoC

هذا عرض توضيحي افتراضي للعملية المتضمنة في استغلال LogoFail، ويشمل نظريًا الخطوات اللازمة.

عرض المستودع
81منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالعودة الآمنة لجميع المواطنين الذين احتُجزوا كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يُطلق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

أداة استغلال محلل صور BIOS 💻

هذه الأداة عبارة عن عرض توضيحي لاستغلال ثغرة تجاوز سعة المخزن المؤقت في محلل صور BIOS. وهي مخصصة للأغراض التعليمية فقط.

نظرة عامة ℹ️

يستهدف هذا الاستغلال ثغرة افتراضية لتجاوز سعة المخزن المؤقت في دالة محلل الصور بالبرامج الثابتة لنظام BIOS المسماة parse_image(). تسمح الثغرة للمهاجمين بإنشاء ملف صورة BMP خبيث يؤدي إلى تجاوز سعة المخزن المؤقت وتنفيذ كود عشوائي أثناء عملية الإقلاع.

الاستخدام 🚀

  1. صُنع الحمولة: اكتب الشيلكود للحمولة المطلوبة (مثل تثبيت الروتكيت، تحميل الحمولة، إلخ) واحفظه في ملف باسم shellcode.bin.

  2. إنشاء ملف الصورة الخبيث: أنشئ ملف صورة BMP خبيث يحتوي على الشيلكود لاستغلال الثغرة.

  3. الترجمة والتشغيل: قم بتجميع كود الاستغلال واحقنه في صورة BIOS. ثم أقلع النظام بصورة BIOS المعدلة لتشغيل الاستغلال.

خطوات الاستغلال 🛠️

  1. صُنع الحمولة: اكتب الشيلكود وضمّنه في كود الاستغلال.

  2. إنشاء ملف الصورة الخبيث: احقن الشيلكود في ملف صورة BMP.

  3. تشغيل الاستغلال: حمّل ملف الصورة الخبيث في الذاكرة واستغل الثغرة أثناء عملية إقلاع BIOS.

بنية الكود 🧱

يتكون الكود من الأقسام التالية:

  • الكود الخبيث: يحتوي على الشيلكود الذي سيتم تنفيذه أثناء الاستغلال.
  • الشيلكود: يقوم بتحميل وتنفيذ ملف (مثل payload.exe) عند بدء تشغيل النظام.
  • الكود الرئيسي: يبدأ الاستغلال بتحميل ملف الصورة الخبيث في الذاكرة وتشغيل الثغرة.
  • معالجة أخطاء فتح وقراءة الملف: تتعامل مع الأخطاء التي تحدث أثناء عمليات فتح وقراءة الملفات.

تخفيف الثغرة 🛡️

للتخفيف من ثغرات تجاوز سعة المخزن المؤقت مثل هذه، يجب تنفيذ تحقق مناسب من المدخلات وفحص للحدود في دوال البرامج الثابتة، خاصة تلك التي تتعامل مع بيانات غير موثوقة.

إخلاء مسؤولية 📝

هذه الأداة مخصصة للأغراض التعليمية فقط. لا تحاول استخدامها بقصد خبيث. احرص دائمًا على الحصول على إذن مناسب قبل إجراء اختبارات الأمان.

تنزيل الأداة