Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CABTrap_OneNote2007 — مايكروسوفت أوفيس ون نوت 2007 (CVE-2014-2815) ثغرة اجتياز الدليل لملف ".ONEPKG" تؤدي إلى تنفيذ أكواد عشوائية | Kitploit
أدوات/GitHubGitHub/edubr2020/cabtrap_onenote2007
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubedubr2020/cabtrap_onenote2007

CABTrap_OneNote2007

مايكروسوفت أوفيس ون نوت 2007 (CVE-2014-2815) ثغرة اجتياز الدليل لملف ".ONEPKG" تؤدي إلى تنفيذ أكواد عشوائية

عرض المستودع
324منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CABTrap_OneNote2007

ثغرة اجتياز الدليل في ملفات ".ONEPKG" الخاصة بـ Microsoft Office OneNote 2007 (CVE-2014-2815) تؤدي إلى تنفيذ تعليمات برمجية عشوائية ثغرة اجتياز الدليل في ملفات ".ONEPKG" الخاصة بـ Microsoft Office OneNote 2007 (CVE-2014-2815) تؤدي إلى تنفيذ تعليمات برمجية عشوائية

برنامج OneNote 2007 يعاني من ثغرة تؤدي إلى استخراج الملفات الموجودة داخل ملف ".onepkg" (الذي يستخدم تنسيق "MS CAB Format") إلى موقع عشوائي في النظام باستخدام اسماء الدلائل الأصلية ".." في أسماء الملفات.
ونظرًا لأن OneNote لا يتحقق أيضًا من امتدادات الملفات، فمن الممكن استخراج ملفات غير آمنة إلى مواقع عشوائية.

في نظام Windows XP، يمتلك المستخدم العادي صلاحية الكتابة في معظم مواقع النظام، لذا يمكن للمهاجم استخراج ملف DLL (ntshrui.dll) إلى دليل تثبيت Microsoft Office ليتم تحميله بواسطة OneNote بعد معالجة ملف ".onepkg":

c:\program files\microsoft office\office12\ntshrui.dll

في نظام Windows Vista والإصدارات الأحدث، يكون المستخدم العادي مقيدًا بميزة "UAC" بحيث يمكنه فقط استخراج الملفات إلى الأدلة الفرعية لملف تعريف المستخدم الحالي. يمكن استخراج ملف قابل للتنفيذ إلى مجلد بدء التشغيل، مما يؤدي أيضًا إلى تنفيذ تعليمات برمجية عشوائية عند إعادة تشغيل الكمبيوتر.

لإعادة إنتاج هذا، استخدم برنامجًا لأرشفة الكاب (مثل 'makecab.exe') أو بيئة التطوير المتكاملة الخاصة بك بلغة برمجة تدعم تنسيق MS CAB، وأدرج ملفات بأسماء طويلة داخل أرشيف كاب جديد.
ثم قم بتعديل أسماء الملفات عن طريق استبدال الأحرف بأسماء الدلائل الأصلية "..".
أعد تسمية أرشيف الكاب المنتج إلى ".onepkg".

في هذا الإثبات العملي، تم استخدام تطبيق Windows Write، وليتم إسقاطه في مجلد بدء التشغيل، قمت بتسميته:

aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaWrite.exe

ثم باستخدام تقنية الاجتياز، يصبح اسم الملف داخل أرشيف CAB:

......\roaming\microsoft\windows\start menu\programs\startup\Write.exe

الثغرة: MS Office 2007 SP3
تم اختباره على: Windows XP SP3, Vista SP2, 7 SP1 + Office 2007 SP3 (بدون التصحيح)
(من المحتمل أن تكون أنظمة التشغيل الأخرى معرضة للخطر أيضًا)

تنزيل الأداة