Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
أدوات/GitHubGitHub/liveoverflow/pwnedit
تحليل الثغرات الأمنيةالاستغلالمصممي الأخطاءالاختبار العشوائيCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

عرض المستودع
225363منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

قبل الخوض في التفاصيل التقنية، يمكنك مشاهدة ملخص موجز هنا: https://www.youtube.com/watch?v=TLa2VqcGGEQ

الحلقات

  1. [الملفات | المدونة | الفيديو ] لماذا نختار sudo كهدف للبحث؟
  2. [الملفات | المدونة | الفيديو ] كيف يعمل Fuzzing باستخدام AFL
  3. [الملفات | المدونة | الفيديو ] استكشاف أخطاء Fuzzing في AFL وإصلاحها
  4. [الملفات | المدونة | الفيديو ] إيجاد Buffer Overflow باستخدام Fuzzing
  5. [الملفات | المدونة | الفيديو ] عثرت على Crash من خلال Fuzzing؟ صغّر حالات اختبار AFL
  6. [الملفات | المدونة | الفيديو ] تحليل السبب الجذري باستخدام AddressSanitizer (ASan)
  7. [الملفات | المدونة | ] فهم حسابات المؤشرات السحرية في C
تنزيل الأداة
الفيديو
  • [الملفات | المدونة | الفيديو ] مراجعة كود C - الوصول إلى الكود الضعيف في sudo
  • [الملفات | المدونة | الفيديو ] مناقشة استراتيجيات استغلال الـ Heap لـ sudo
  • [الملفات | المدونة | الفيديو ] تطوير أداة للعثور على Function Pointers في الـ Heap
  • [الملفات | المدونة | الفيديو ] Fuzzing تخطيط الـ Heap لتجاوز Function Pointers
  • [الملفات | المدونة | الفيديو ] تطوير امتداد GDB لاستغلال الـ Heap
  • [الملفات | المدونة | الفيديو ] هل يمكننا إيجاد استراتيجية استغلال جديدة؟
  • [ الملفات | المدونة | الفيديو ] تعلّم عن nss (Linux Name Service Switch) أثناء استغلال sudo
    • ... قريبًا

    المتطلبات

    قم بتثبيت Docker وتأكد من أنه يعمل باستخدام docker ps.

    تعليمات الاستخدام

    تحتوي كل حلقة على ملفات ومقتطفات برمجية مستخدمة في الفيديو. والأهم هو Dockerfile، الذي يمكن استخدامه لتشغيل نظام معزول عرضة لثغرة sudoedit.

    إذا كنت تريد فهم كيفية عمل Docker بشكل أفضل، فاطلع على هذه الفيديوهات:

    • مقدمة إلى Docker لمسابقات CTF
    • كيف يعمل Docker - مقدمة إلى Namespaces

    يستخدم هذا المشروع Makefile في كل حلقة، لتسهيل العمل مع Docker. يمكنك بناء وتشغيل حاوية Docker لحلقة معينة باستخدام الأوامر التالية.

    root@kitploit:~
    cd episode01
    sudo make
    

    للحصول على shell بصلاحيات root يمكنك بعد ذلك تشغيل

    root@kitploit:~
    sudo make root
    

    أو لتصبح مستخدمًا عاديًا

    root@kitploit:~
    sudo make attach
    

    لا تتردد في فحص Makefile وتنفيذ أوامر Docker مباشرة.