Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2017-0065 — استغلال معالج الروابط read:// في Edge | Kitploit
أدوات/GitHubGitHub/dankirk/cve-2017-0065
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتالتعلم والتعليم
GitHubdankirk/cve-2017-0065

cve-2017-0065

استغلال معالج الروابط read:// في Edge

عرض المستودع
159منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال معالج read:// urlhandler في Edge

مقدمة

تم الإبلاغ عن هذا الاستغلال إلى Microsoft وتم التنويه باسمي مقابل ذلك. تم تصحيح الثغرة في 14 مارس 2017 تحت اسمي CVE-2017-0065 و MS17-007 ولن تعمل في حال تطبيق التصحيحات ذات الصلة. يتم توفير الكود المصدري لأغراض تعليمية فقط.

المراجع:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0065

https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-007

https://nvd.nist.gov/vuln/detail/CVE-2017-0065

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0065

عام

يتطلب هذا الاستغلال أن يكون لدى الضحية ملف مزور (exploit.html) على نظام الملفات الخاص به في موقع ملف معروف. لا يحتاج الضحية إلى تشغيله، فقط أن يكون لديه. يمكن بعد ذلك استدعاء الملف من خلال زيارة موقع ويب خبيث (malicious_server.php).

باستخدام هذا الاستغلال، يمكن رفع الملفات المحلية إلى المواقع الخبيثة التي تتم زيارتها دون موافقة المستخدمين.

إليك كيفية إعادة الإنتاج:

root@kitploit:~
1. عدّل exploit.html ليكون عنوان خادم الاختبار الخاص بك هو action النموذج.
2. قدّم malicious_server.php على خادم ويب يدعم PHP، بحيث يمكنك الوصول إليه عبر: http://yourwebserver.com/malicious_server.php
3. ضع exploit.html في المجلد التالي: c:\windows\system32\drivers\etc\ (ملاحظة: يبدو أن البروتوكول انتقائي بشأن موقع الملف)
4. انتقل إلى http://yourwebserver.com/malicious_server.php باستخدام Edge.

إليك ما يجب أن يحدث:

root@kitploit:~
1. الانتقال إلى malicious_server.php يجب أن يؤدي إلى إعادة توجيه المتصفح إلى: read:,c:\windows\system32\drivers\etc\exploit.html
2. يجب أن يطلب exploit.html بعد ذلك من المستخدم النقر في أي مكان على الصفحة الفارغة.
3. بعد النقرة، سيقوم exploit.html بإنشاء نافذة بعنوان url إلى: read:,c:\windows\system32\drivers\etc\hosts
4. إذا نجح إنشاء النافذة، سيتم نسخ محتويات النافذة المفتوحة (ملف hosts) إلى نموذج مخفي، وستُغلق النافذة ويُرسل النموذج مرة أخرى إلى malicious_server.php على خادم الويب الخاص بك
5. سيعرض malicious_server.php محتويات الملف المُرسل
تنزيل الأداة