Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cpiopwn — استغلال ACE poc لـ glibc cpio 2.13 حتى تلف بيانات قطعة mmap (CVE-2021-38185) | Kitploit
أدوات/GitHubGitHub/fangqyi/cpiopwn
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubfangqyi/cpiopwn

cpiopwn

استغلال ACE poc لـ glibc cpio 2.13 حتى تلف بيانات قطعة mmap (CVE-2021-38185)

عرض المستودع
51منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cpiopwn (CVE-2021-38185)

هذا هو برهان إثبات المفهوم (ACE POC) لاستغلال ثغرة تجاوز عدد صحيح في cpio. هذا الاستغلال يتجاوز جميع وسائل الحماية الثنائية باستثناء full RELRO. يستخدم هذا الاستغلال cpio 2.13 وlibc 2.31. عرض فيديو: https://youtu.be/F0yKJhu7Vak

تشغيل الاستغلال

لقد قمنا بتوفير ملف Dockerfile لنظام Kali لتشغيل الاستغلال. يجب أن يعمل نفس الاستغلال خارج حاوية Docker، لكن قد تختلف الإزاحات.

التعليمات

  • بناء الملف
    • sudo docker build -t cpiopwn .
  • بدء تشغيل الصورة وتثبيت الملفات
    • sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bash
  • cd cpiopwn
  • تشغيل الاستغلال، والذي سيبني ملف نمط باستخدام docker_fengshui.py ويستدعي cpio مع عدد كبير من وسائط سطر الأوامر.
    • python3 exploit.py

وهذا كل شيء! بعد بناء ملف النمط الخبيث، سيظهر موجه، وسيبدأ في معالجة الأوامر بعد فترة قليلة من الوقت.

ملاحظات

قد يستغرق الاستغلال حوالي دقيقة بعد ظهور الموجه قبل أن يبدأ في الاستجابة للأوامر. لقد قدمنا فيديو يوضح ما يجب أن يحدث.

بالإضافة إلى ذلك، قد يعمل الاستغلال فقط على أجهزة كمبيوتر تحتوي على 12 جيجابايت على الأقل من ذاكرة الوصول العشوائي، لأنه يجبر cpio على قراءة غيغابايت من الإدخال. واجهنا بعض المشكلات مع الخوادم التي تنفد ذاكرتها مع الإصدارات السابقة من الاستغلال - تم اختبار الإصدار الحالي على أجهزة كمبيوتر بسعة 12 و16 جيجابايت من ذاكرة الوصول العشوائي، ولكن ليس على أجهزة أصغر.

root@kitploit:~
    |\__/,|   (`\
  _.|o o  |_   ) )
-(((---(((--------
تنزيل الأداة