Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50965 — 💥 استغلال تجاوز سعة المخزن المؤقت للمكدس يؤدي إلى تنفيذ كود عن بُعد | Kitploit
أدوات/GitHubGitHub/davigsantana/cve-2023-50965
تحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubdavigsantana/cve-2023-50965

CVE-2023-50965

💥 استغلال تجاوز سعة المخزن المؤقت للمكدس يؤدي إلى تنفيذ كود عن بُعد

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💥 CVE-2023-50965 — استغلال تجاوز سعة المخزن المؤقت للمكدس (لينكس)

استغلال إثبات المفهوم لـ CVE-2023-50965، يوضح تجاوز سعة المخزن المؤقت القائم على المكدس المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) على الأنظمة المعرضة للخطر بدون تفعيل وسائل الحماية من الاستغلال.

طُوّر هذا المشروع لأغراض البحث الأمني وممارسة تطوير الاستغلالات، مع التركيز على فهم ثغرات تلف الذاكرة والتقنيات الكلاسيكية للاستغلال في بيئات لينكس.


نظرة عامة على الثغرة

تُعد CVE-2023-50965 ثغرة تجاوز سعة المخزن المؤقت للمكدس تسمح للمهاجم بالكتابة فوق مؤشر الإرجاع المحفوظ على المكدس عن طريق إرسال طلب مصمم بعناية يحتوي على مخزن إدخال بحجم مفرط.

عند استغلالها بشكل صحيح، تسمح هذه الثغرة بتنفيذ تعليمات برمجية عشوائية عن طريق إعادة توجيه تدفق تحكم البرنامج إلى شيفرة شِل يتحكم بها المهاجم.

يعمل الاستغلال من خلال:

  1. إرسال حمولة كبيرة الحجم إلى الخدمة المعرضة للخطر
  2. الكتابة فوق عنوان الإرجاع المحفوظ (RIP/EIP)
  3. إعادة توجيه التنفيذ إلى منزلق NOP
  4. تنفيذ شيفرة شِل المقدمة من المهاجم

تنزيل الأداة