Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GO-RPCBOMB — CVE-2017-8779 المعروف أيضًا باسم RPCBomb | Kitploit
أدوات/GitHubGitHub/drbothen/go-rpcbomb
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubdrbothen/go-rpcbomb

GO-RPCBOMB

CVE-2017-8779 المعروف أيضًا باسم RPCBomb

عرض المستودع
41منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف: CVE-2017-8779

لا تراعي الإصدارات rpcbind حتى 0.2.4، وLIBTIRPC حتى 1.0.1 ومن 1.0.2-rc حتى 1.0.2-rc3، وNTIRPC حتى 1.4.3 الحد الأقصى لحجم بيانات RPC أثناء تخصيص الذاكرة لسلاسل XDR، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك للذاكرة دون تحرير لاحق) عبر حزمة UDP مصممة بعناية إلى المنفذ 111، ويُعرف باسم rpcbomb.

رابط CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8779

إجراءات التثبيت

الافتراضات

  • المستخدم على دراية بلغة البرمجة Go
  • المستخدم لديه بالفعل بيئة تطوير golang مهيأة (مطلوبة للتجميع)

التثبيت

التجميع

root@kitploit:~
git clone https://github.com/drbothen/GO-RPCBOMB.git
go build RPCBomb.go

التوثيق

يحتوي ملف RPCBomb.exe المُجمّع على عدة خيارات تتيح للمهاجم تكييف الهجوم حسب ما يراه مناسبًا.

-host

هذه علامة إلزامية. تُعين النظام المستهدف. افتراضيًا: إلزامي

-numbytes

هذه ليست علامة إلزامية. تُعين عدد البايتات التي سيتم محاولة تخصيصها. القيمة الافتراضية: 5999999999

-port

هذه ليست علامة إلزامية. هذا هو المنفذ الذي تعمل عليه خدمة RPC Bind. القيمة الافتراضية: المنفذ 111

-loop

هذه ليست علامة إلزامية. تُعين عدد حزم UDP التي سيتم إرسالها، أو عدد مرات طلب تخصيص البايتات. القيمة الافتراضية: 1

-threads

هذه ليست علامة إلزامية. تُعين عدد السلاسل الفرعية المستخدمة لإرسال حزم UDP بشكل متزامن. القيمة الافتراضية: 1

الفضل

يعود الفضل إلى Guido Vranken الذي أبلغ عن الاكتشاف في الأصل وكتب نموذج كود استغلال بلغة ruby الذي يستند إليه هذا الاستغلال المكتوب بلغة golang، والموجود على https://github.com/guidovranken/rpcbomb.

يمكن العثور على التقرير الأصلي على https://guidovranken.wordpress.com/2017/05/03/rpcbomb-remote-rpcbind-denial-of-service-patches/

تنزيل الأداة