Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-2233 — هذا دليل استغلال لـ CVE-2016-2233 | Kitploit
أدوات/GitHubGitHub/fath0218/cve-2016-2233
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubfath0218/cve-2016-2233

CVE-2016-2233

هذا دليل استغلال لـ CVE-2016-2233

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-2233

CVE-2016-2233 هي ثغرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) مرتبطة ببرنامج IRC واسع الاستخدام Hexchat. قمنا ببناء خادم IRC وشنت الهجوم عليه لتسبب في تعطل جميع العملاء المتصلين بالخادم. استغلينا الهجوم على Ubuntu 12.04 باستخدام Python. أعددنا تصحيحًا لإصلاح الثغرة وأثبتنا أنه يعمل بالفعل من خلال اختبارات متنوعة.

كيفية تثبيت Hexchat

بيئة النظام: Ubuntu 12.04 seed

إصدار Python: 2.7.12

لإعداد التبعيات، يجب تنفيذ الأمر التالي:

root@kitploit:~
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev

ثم استخرج ملف hexchat-2.10.2.zip وادخل إلى المجلد. قم بتثبيت البرنامج باستخدام الأوامر التالية:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install

كيفية إعداد IRCD-IRC2 على الخادم

تُستخدم الأوامر التالية لتثبيت ircd-irc2:

root@kitploit:~
sudo apt install ircd-irc2

بعد تثبيت الخادم، استخدم الأمرين التاليين لإعادة تشغيل NetworkManager، وبدء الخدمة.

root@kitploit:~
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2

كيفية الاتصال بالخادم

  1. ابحث عن HexChat وانقر نقرًا مزدوجًا لفتحه
  2. قم بإعداد أسماء مستعارة (nicknames)
  3. اضغط على "Add" لإضافة خادم شبكة
  4. سمِّ الخادم باسم "CVE Server" واضغط على Enter للتأكيد
  5. ثم اضغط على "Edit" لتعيين التفاصيل مثل عنوان IP ورقم المنفذ للخادم
  6. قم بتحرير الخادم في النافذة المنبثقة.
  7. اضبط عنوان IP على 10.0.2.6، واستخدم المنفذ الافتراضي 6667
  8. اضغط على "Connect" وأدخل اسمًا عشوائيًا لاسم القناة
  9. كرر هذه الخطوات للعميل الآخر، ويجب أن يكون كلا العميلين في نفس القناة

كيفية استغلال الهجوم

يتم تشغيل الهجوم على الخادم، حيث يحتل المهاجم المنفذ الذي يستخدمه IRC ويستمع إليه، ويقوم بتزوير حزم بحمولة كبيرة لتجاوز سعة المخزن المؤقت على جانب العميل وتسبب في تعطل العملاء.

  1. يقوم العميل بإنشاء اتصال بالخادم
  2. أوقف خدمة IRC، وأعد تشغيل NetworkManager لتفعيل التغيير
root@kitploit:~
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
  1. قم بتشغيل برنامج attack.py على الخادم

كيفية التصحيح

استبدل ملف inbound.c وأعد تثبيت البرنامج باستخدام الأوامر التالية:

root@kitploit:~
./autogen.sh
./configure
Make
sudo make install
تنزيل الأداة