Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit_playground — تحليل الاستغلالات العامة أو استغلالات 1day الخاصة بي | Kitploit
أدوات/GitHubGitHub/kudima/exploit_playground
أمان أندرويدأمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمموارد منسقةاستغلال الملفات الثنائية
GitHubkudima/exploit_playground

exploit_playground

تحليل الاستغلالات العامة أو استغلالات 1day الخاصة بي

عرض المستودع
91منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول

هذا هو المكان الذي سأنشر فيه تحليلات للاستغلالات العامة، أو بعض استغلالاتي من فئة 1day.

[ تحليل الاستغلالات العامة ]

  • شخصيًا، أعتقد أن أفضل طريقة لتعلّم استغلال عام هي فهمه سطرًا بسطر حتى أصل إلى الفهم الكامل له. سأنشر بعض هذه الاستغلالات (المبالغ في التعليق عليها ;) ) آملًا أن يتمكن الآخرون من التعلم منها، وكمحاولة لرد الجميل للمجتمع. أيضًا لأغراض التوثيق، لأن هذه الأشياء تتلاشى نوعًا ما من ذهني مع مرور الوقت.

CVE-2016-8655

  • هذا تحليل مفصّل لـ استغلال rebel.
  • شكرًا rebel على هذا الاستغلال الرائع! :D

CVE-2016-5342

نسخة mp3

  • هذه نسخة مشروحة من استغلال LPE لأندرويد الخاص بـ freener
  • arm32
  • تجاوز سعة الكومة (Heap overflow)
  • هذا الاستغلال يستبدل مؤشر دالة لكائن آخر مباشرةً.

نسخة tty

  • هذه نسخة مشروحة من استغلال LPE لأندرويد الخاص بـ freener
  • arm32
  • تجاوز سعة الكومة (Heap overflow)
  • هذا الاستغلال يستبدل مؤشر كائن داخل كائن آخر. يستخدم هجوم ret2dir لجعل المؤشر المتضرر يشير إلى عنوان ثابت يمكن التنبؤ به في النواة يحتوي على حمولة الاستغلال. تقنية الاستغلال هذه تتجاوز PXN وPAN.

CVE-2016-2434

  • هذه نسخة مشروحة من استغلال LPE لأندرويد الخاص بـ Jianqiang Zhao
  • arm64
  • تصفير 16 بايتًا في عنوان عشوائي
  • هذا الاستغلال يمسح 16 بايتًا من كائن عام مفيد، يقع في عنوان ثابت داخل النواة.
  • مؤشر كائن تالف داخل الكائن العام يشير إلى حمولة الاستغلال من فضاء المستخدم. هذا النوع من الهجمات لن يعمل على الأجهزة/الأنوية التي تدعم PAN (أو محاكاة PAN).

extra_recipe

  • محاولتي لفهم أداة كسر الحماية extra_recipe
  • كنت مهتمًا بشكل خاص بجزء تجاوز kpp. على الرغم من وجود عدد قليل من الشرائح حول هذا الموضوع حيث يمكنني الحصول على صورة غامضة عن التجاوز، إلا أنني أردت حقًا الغوص في التفاصيل الدقيقة ومعرفة ما يحدث فعليًا داخل الكود
  • أردت أيضًا فهم المكونات النهائية لكسر الحماية (تثبيت Cydia، وما إلى ذلك).

yalu102 (ViewController.m)

  • قمت بالتعليق على الجزء المرتبط بالخلل الفعلي وكيفية استغلاله.
  • سبب اطلاعي على yalu102 بدلًا من الاستغلال الأصلي هو أن تقنية port-feng-shui بدت أنظف وأسهل للفهم.
  • يتوقف التحليل قبل تجاوز kpp مباشرة.

extra_recipe-master الخاص بـ xerub (jailbreak.c, unjail.m, patchfinder64.c, pte_stuff.h)

  • انتقلت إلى هنا لأنه يحتوي على مزيد من المعلومات حول الإزاحات الرقمية المختلفة.
  • أيضًا، ملف patchfinder.c سليم، على عكس yalu102 حيث يوجد ملف كائن فقط.
  • جزء cydia غير مكتمل نوعًا ما، لذلك انتقلت إلى فرع cydia بعد kpp

extra_recipe-cydia الخاص بـ xerub (unjail.m)

  • محاولة فهم مكونات كسر الحماية بعد tfp0 وما بعد الاستغلال.

empty_list (sploit.c)

  • تفصيل دقيق لاستغلال نواة empty_list الخاص بـ Ian Beer.
  • يستخدم تقنيات مذهلة للبدء من بدائيات ضعيفة جدًا، لبناء قراءة/كتابة عشوائية للذاكرة (AAR) أقوى، وأخيرًا بناء منفذ مهام (task port) كامل. السحر الكامن وراء كود الاستغلال لا يُصدق. كل هذا مع تجاوز سعة كومة بحجم 8 بايتات فارغة (NULL). أمر مذهل حقًا.
  • لقد خططت بعض الأفكار الساذجة لتحسين الموثوقية. آمل أن يصدر شخص ما نسخة أكثر موثوقية من الاستغلال في المستقبل. :)
  • شكرًا Ian Beer على هذا الاستغلال المذهل!

CVE-2018-4233

  • هذه نسخة مشروحة من استغلال Webkit لنظام iOS الخاص بـ @niklas_b.
  • شكر كبير إلى kudima(@begger_dd) على الشرح الواضح والموجز والمُعلّق عليه بدقة! :)
  • يشرح المقال خلل الالتباس النوعي في JIT، وبعض القيود المفروضة على تحويلات التغليف/إزالة التغليف (boxing/unboxing) (التي قد تسبب عدم الموثوقية)، وشرحًا مفصلاً لكيفية بناء بدائيات القراءة/الكتابة العشوائية للذاكرة (AAR/AAW) المبكرة/المتأخرة. كما يقدم نظرة ثاقبة على التغييرات في تقنيات الاستغلال بعد الجولة الأخيرة من التخفيفات (إخفاء الفهرس index masking، تسميم المخزن الخلفي لـ ArrayBuffer، بعض التغييرات في آلية JIT ذات W^X، والتغييرات في بنية JSObject، وما إلى ذلك).

jsc_ConcatMemcpy_infoleak

  • هذه نسخة مشروحة من استغلال تسريب المعلومات الخاص بـ kudima لمحرك WebKit (تم إصلاحه في 2018.8.27).
  • ينبع من إصلاح غير مكتمل لأحد الأخطاء التي أبلغ عنها lokihardt. التصحيح من تقرير lokihardt أصلح بدائية الالتباس النوعي Double -> Object، لكنه لم يصلحها في الاتجاه المعاكس؛ Object -> Double.
  • يقوم برش كومة WebKit بالفراشات التي تحتوي على كائن واحد وعلامة، ثم يُطلق لاحقًا خطأ concat ويملأ جزءًا كبيرًا من عدة مصفوفات double ببيانات كومة غير مهيأة. يتنقل عبر المصفوفات double غير المهيأة الناتجة عن خطأ concat حتى يجد عنوان الكائن الذي تم رشه سابقًا، ثم يسربه.
  • شكرًا مرة أخرى kudima(@begger_dd) على الاستغلال والشرح الرائعين! :)

[ 1Day ]

CVE-2017-2547

  • في يوم من الأيام، اطلعت على استغلال singi بعد تقديمه في Zer0con 2018، وقررت تحسينه.
  • هذه نسخة مستقلة من الاستغلال، قبل أن أدمجها في pwnjs.
  • التحسينات تشمل:
    • زيادة الموثوقية (يعمل بشكل مثالي بعد جلسات تصفح مكثفة بذاكرة ملوثة)
    • إزالة جميع الإزاحات المرمزة (hardcoded) لجعله متوافقًا مع إصدارات المتصفحات المختلفة
    • استخدام تقنية استغلال مختلفة (تقنية misalign القياسية)
    • دمجه في النهاية في إطار عمل pwnjs بواسطة إنشاء نموذج أولي لـ webkit
    • جعل الكود أكثر قابلية للقراءة، وإضافة الكثير من التعليقات
  • شكر خاص
    • qwertyoruiop & Samuel Grob على مقالة phrack المذهلة والاستغلالات العامة
    • Brian Pak & Andrew Wesie على إطار عمل pwnjs الرائع!
تنزيل الأداة