Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
test_iconv — يحتوي هذا المستودع على برنامج C لاختبار CVE-2024-2961، وهي ثغرة تجاوز سعة المخزن المؤقت في دالة iconv() في glibc. | Kitploit
أدوات/GitHubGitHub/exfil0/test_iconv
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubexfil0/test_iconv

test_iconv

يحتوي هذا المستودع على برنامج C لاختبار CVE-2024-2961، وهي ثغرة تجاوز سعة المخزن المؤقت في دالة iconv() في glibc.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختبار CVE-2024-2961 (الإصدار 1 - قيد التحليل)

يحتوي هذا المستودع على برنامج بلغة C لاختبار CVE-2024-2961، والذي يتضمن ثغرة تجاوز سعة المخزن المؤقت في دالة iconv() من مكتبة GNU C (glibc). نظرًا لبنية إطار الذاكرة الديناميكية لـ PHP، يمكن استغلال هذا التجاوز لتعديل جزء من مؤشر قائمة حرة، مما يوفر في النهاية إمكانية الكتابة التعسفية داخل ذاكرة البرنامج. وبالتالي، يمكن لأي مهاجم لديه ثغرة في قراءة الملفات وبادئة مُتحكم بها على تطبيق PHP تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE). وبالمثل، فإن إجبار PHP على استدعاء iconv() مع معاملات مُتحكم بها يمنح المهاجم نفس القدرة.

المتطلبات الأساسية

  • نظام بإصدار glibc 2.39 أو أقدم.
  • تثبيت GCC (مجموعة مترجمات GNU).
  • تثبيت مكتبة iconv.

خطوات الاختبار

1. التحقق من إصدار glibc

تأكد من أن نظامك لديه إصدار glibc 2.39 أو أقدم:

root@kitploit:~
ldd --version

2. استنساخ المستودع

استنسخ هذا المستودع إلى جهازك المحلي:

root@kitploit:~
git clone https://github.com/exfil0/test_iconv.git
cd test_iconv

3. ترجمة البرنامج

استخدم GCC لترجمة برنامج C:

root@kitploit:~
gcc -o test_iconv test_iconv.c -liconv

4. تشغيل البرنامج

قم بتنفيذ البرنامج المُجمَّع:

root@kitploit:~
./test_iconv

5. تحليل النتائج

  • إذا تعطل البرنامج أو تصرف بشكل غير متوقع، فقد يكون ذلك مؤشرًا على تجاوز سعة المخزن المؤقت.
  • استخدم أدوات التصحيح مثل gdb لتحليل التعطل والتأكد من ارتباطه بالثغرة.

اختياري: التصحيح باستخدام GDB

إذا واجهت تعطلًا، يمكنك استخدام gdb للحصول على تفاصيل إضافية:

root@kitploit:~
gdb ./test_iconv

داخل GDB، قم بتشغيل البرنامج:

root@kitploit:~
run

إذا تعطل البرنامج، يمكنك فحص حالة البرنامج:

root@kitploit:~
bt

سيعطيك ذلك تتبعًا خلفيًا للتعطل، مما يساعد في تشخيص ما إذا كان التجاوز ناتجًا عن CVE.

اختياري: استخدام أدوات التعقيم

قم بترجمة البرنامج باستخدام AddressSanitizer لاكتشاف التجاوز:

root@kitploit:~
gcc -fsanitize=address -o test_iconv test_iconv.c -liconv
./test_iconv

سيوفر AddressSanitizer معلومات تفصيلية في حالة وجود تجاوز سعة المخزن المؤقت.

التخفيف

إذا تم تأكيد الثغرة، فكر في تحديث glibc إلى إصدار تم فيه تصحيح هذه المشكلة. يمكنك تنزيل وتثبيت أحدث إصدار من موقع مشروع GNU أو من مدير حزم توزيعتك.

البحث

لمزيد من التفاصيل حول هذه الثغرة، يمكنك قراءة المقال البحثي التالي: GLIBC Flaw CVE-2024-2961 Opens Door to RCE, PoC Exploit Published

إخلاء مسؤولية

هذا الكود لأغراض تعليمية واختبارية فقط. لا تستخدمه على أنظمة بدون إذن مناسب.

تنزيل الأداة