Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-6537.RCE — ثغرة تجاوز سعة المخزن المؤقت في بروتوكول التحكم في Flexense SyncBreeze Enterprise الإصدار 10.4.18 تسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي عن طريق إرسال حزمة مصمَّمة خصيصًا إلى منفذ TCP 9121 | Kitploit
أدوات/GitHubGitHub/damariion/cve-2018-6537.rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعداستغلال الملفات الثنائيةArchived
GitHubdamariion/cve-2018-6537.rce

CVE-2018-6537.RCE

ثغرة تجاوز سعة المخزن المؤقت في بروتوكول التحكم في Flexense SyncBreeze Enterprise الإصدار 10.4.18 تسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي عن طريق إرسال حزمة مصمَّمة خصيصًا إلى منفذ TCP 9121

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2018-6537

يستهدف الثغرة Sync Breeze التي تعمل على Windows 10 (x86, build: 16299)، وتؤثر على الإصدار 10.4.18، حيث يمكن للمهاجم غير المصادق تنفيذ SEH overflow عبر اتصال TCP، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يفترض هذا الاستغلال تعطيل جميع وسائل التخفيف الأمنية (مثل ASLR, DEP).

العملية

  1. استبدال العنوان الذي يشير إلى Handler
    يتم استخدام العنوان الجديد 1015a2f0 لاستبدال العنوان القديم الذي كان يشير إلى دالة _except_handler. يشير هذا العنوان الجديد إلى تعليمات التجميع التالية:

    root@kitploit:~
    pop eax ; esp += 0x04
    pop ebx ; esp += 0x04
    ret     ; esp now points to the buffer
    
  2. القفز فوق العنوان المستبدل
    بعد استمرار التنفيذ في المخزن المؤقت، من الضروري القيام بـ jmp فوق العنوان المستبدل سابقًا (1015a2f0) حيث سيتم تفسيره الآن كتعليمة، ويتم ذلك باستخدام: jmp 0xffffff93.

  3. محاذاة المكدس مع المخزن المؤقت
    للتحضير لتنفيذ ثابت ومستقر لـ shellcode المقدمة، نقوم بمحاذاة مؤشر المكدس مع المخزن المؤقت بحيث يشير esp إلى بداية nop-sled ذو الحجم الديناميكي.

  4. تنفيذ shellcode
    عندما يشير مؤشر esp إلى بداية nop-sled، نقوم ببساطة بتنفيذ تعليمة jmp esp لتشغيل shellcode. يمكن أن تحتوي shellcode على 400 بايت كحد أقصى، يمكنك زيادة هذا النطاق عن طريق إعادة تعيين nop-sled و/أو padding.

    أثناء إنشاء/توليد shellcode، من المهم تجنب الأحرف السيئة التالية: \x00\x02\x0A\x0D.

Chart

root@kitploit:~
graph TB

    subgraph s1["1: gain execution"]

        a1["overwrite the address pointing to the <code>Handler</code>"]
        a2["retrieve address to buffer from stack (p/p/r)"]
        a3["jump over overwritten address (of: p/p/r)"]

        a1 --> a2 --> a3
    
    end

    subgraph s2["2: reach buffer"]
    
        b1["align <code>esp</code> with start of <br> nop-sled (add: 0xe70)"]
        b2["jump to <code>esp</code> to <br> execute <span style="color:red">shellcode</span>"]
        
        b1 --> b2

    end

    s1 --> s2

معاينة

preview

الاستخدام

root@kitploit:~
python3 exploit.py --host <host> --port <port> --file <file>  
العلمالوصف
hostالواجهة التي يستمع عليها Sync Breeze
portالمنفذ الذي يستمع عليه Sync Breeze
fileالمخرجات الخام لـ msfvenom
تنزيل الأداة