Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DC30_Workshop — حاوية ورشة عمل DEFCON 30 حول تجاوز سعة المخزن المؤقت للحواسيب المركزية | Kitploit
أدوات/GitHubGitHub/mainframed/dc30_workshop
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmainframed/dc30_workshop

DC30_Workshop

حاوية ورشة عمل DEFCON 30 حول تجاوز سعة المخزن المؤقت للحواسيب المركزية

عرض المستودع
9612منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حاوية الحاسوب الرئيسي لورشة عمل DEF CON 30

DEFCON MAINFRAME

السكربتات هنا تُستخدم لبناء الحاسوب الرئيسي الافتراضي MVS 3.8j لورشة عمل DEFCON 30.

شكرًا لاطلاعك على ورشة عمل DEFCON 30 الخاصة بتجاوز سعة المخزن المؤقت في الحاسوب الرئيسي.

استخدام Docker

حاوية Docker هذه تحتوي على كل ما تحتاجه لتتعلم كيفية تنفيذ تجاوزات سعة المخزن المؤقت في MVS!

لبدء الدرس، شغّل الحاوية واذهب إلى http://localhost:8080

لتشغيل الحاوية استخدم الأوامر أدناه، وتأكد من تغيير $(pwd)/docker إلى مجلد مناسب لنظامك. يضع $(pwd) وحدات تخزين Docker في مجلد العمل الحالي الخاص بك.

حاوية الحد الأدنى

استخدم هذا الأمر إذا كنت تريد تشغيلها بشكل مستقل فقط. ⚠️ إذا أزلت الحاوية وأعدت تشغيلها ستفقد أي وجميع التغييرات التي أجريتها على بيئة الحاسوب الرئيسي.

root@kitploit:~
docker run -d \
  --name=defcon30 \
  -e HUSER=defcon \
  -e HPASS=defcon \
  -p 2323:3223 \
  -p 8888:8888 \
  -p 2121-2141:2121-2141 \
  -p 8443:8443 \
  -p 8080:8080 \
  -p 31337-31347:31337-31347 \
  -v ~/dumps:/printers \
  --restart unless-stopped \
  mainframed767/defcon30:latest

شرح المنافذ:

  • 2323: منفذ خادم 3270
  • 8443: عميل tn3270 قائم على الويب، السر هو D3FC0N
  • 8888: خادم ويب لوحدة تحكم Hercules. اسم المستخدم/كلمة المرور: defcon
  • 8080: تعليمات ورشة العمل
  • 2121-2141 و31337-31347: نطاق منافذ لخادم FTP

السكربتات المذكورة بلغة بايثون يمكن العثور عليها هنا: https://github.com/mainframed/DC30_Workshop/tree/main/extra

الحاوية المتقدمة

تعرض هذه الحاوية المزيد من المنافذ وتتيح لك الحصول على وحدات تخزين دائمة. كما تمنحك الوصول إلى وحدات تحكم Hercules وMVS وقارئات/كاتبات البطاقات، إلخ.

root@kitploit:~
docker run -d \
  --name=defcon30 \
  -e HUSER=docker \
  -e HPASS=docker \
  -p 3221:3221 \
  -p 2323:3223 \
  -p 3270:3270 \
  -p 3505:3505 \
  -p 3506:3506 \
  -p 8888:8888 \
  -p 2121:2121 \
  -p 8443:8443 \
  -p 8080:8080 \
  -p 31337-31347:31337-31347 \
  -v $(pwd)/docker/config:/config \
  -v $(pwd)/docker/printers:/printers \
  -v $(pwd)/docker/punchcards:/punchcards \
  -v $(pwd)/docker/logs:/logs \
  -v $(pwd)/docker/dasd:/dasd \
  -v $(pwd)/docker/certs:/certs \
  --restart unless-stopped \
  mainframed767/defcon30:latest

المنافذ

وحدات التخزين

المستخدمون

⚠️ مع الإعداد الحالي، الحد الأقصى لعدد المستخدمين المتزامنين هو 24. إذا سجّل مستخدم خامس وعشرون الدخول، ستظهر لك رسالة الخطأ التالية IKT00203I ADDRESS SPACE CREATION FAILED.

البناء من الصفر

  • نزّل أحدث إصدار من MVSCE من https://github.com/MVS-sysgen/sysgen/releases
  • انسخ خادم FTPD الضعيف إلى MVP: cp extra/FTPD.MVP MVSCE/MVP/packages
  • شغّل MVSCE
  • أرسِل المهمة MACLFTPF.jcl: cat jcl/MACLFTPF.jcl|ncat --send-only -w1 127.0.0.1 3505
  • أرسِل المهمة logon_screen.jcl: cat jcl/logon_screen.jcl|ncat --send-only -w1 127.0.0.1 3505
  • أرسِل المهمة terminal.jcl: cat terminal.jcl|ncat --send-only -w1 127.0.0.1 3505
  • استنسخ مستودع ARBAUTH: git clone https://github.com/jake-mainframe/ARBAUTH
  • شغّل سكربت بايثون upload.py: ./upload.py motd.txt
  • أرسِل المهمة upload.jcl:

الملفات

  • GETSPLOIT/hello.c: برنامج C ضعيف من https://github.com/jake-mainframe/GETSPLOIT
  • ARBAUTH من https://github.com/jake-mainframe/ARBAUTH
  • ملفات EBCDIC: overflows/LGBT400، overflows/LOC400، overflows/WTO400
  • Dockerfile يُستخدم لبناء صورة Docker
  • MACLFTPD.jcl: ملف JCL لتثبيت MACLIBS وخادم FTPD باستخدام MVP
  • logon_screen.ans/jcl/logon_screen.jcl: ملفات ANSI/JCL لاستبدال شاشة تسجيل الدخول NETSOL
  • upload.py يُنشئ JCL المستخدم لإعداد مجموعات البيانات ونسخ الملفات وتجهيز النظام
  • jcl/terminals.jcl يضيف 32 واجهة طرفية جديدة ويحدّث إعداد VTAM
  • usersjcl.py ينشئ ملفات حتى في مجلد
تنزيل الأداة
PortDescription
2323منفذ خادم TN3270 المشفّر بـ TLS
3270منفذ خادم TN3270 غير المشفّر
3221خادم FTPD مشفّر
2121منفذ خادم FTP غير المشفّر
8443عميل 3270 قائم على الويب يتصل تلقائيًا بالحاسوب الرئيسي للمختبر https://localhost:8443
8080ويكي الدرس https://localhost:8080
8888خادم ويب Hercules / وحدة تحكم MVS. المستخدم/كلمة المرور = docker
3505قارئ البطاقات المثقبة. يحوّل ASCII إلى EBCDIC.
3506قارئ البطاقات المثقبة. يقبل ملفات EBCDIC فقط.
31337-32337نطاق المنافذ السلبية لخادم FTP
FolderDescription
/configيحتوي على ملفات إعداد Hercules وweb3270
/printersيحتوي على مخرجات الطابعات على CLASS=A
/punchcardsيحتوي على مخرجات كاتب البطاقات المثقبة على CLASS=B
/logsيحتوي سجلات Hercules
/dasdيحتوي صور أقراص MVS/CE
/certsيحتوي الشهادات المستخدمة لتشفير TLS
UsernamePasswordDescription
IBMUSERSYS1مستخدم إداري لديه حق الوصول إلى كل شيء
MVSCE01CUL8TRمستخدم إداري لديه حق الوصول إلى كل شيء
MVSCE02PASS4Uمستخدم عام
DC0DC0مستخدم ورشة DEFCON
DC1DC1مستخدم ورشة DEFCON
DC2DC2مستخدم ورشة DEFCON
DC3DC3مستخدم ورشة DEFCON
DC4DC4مستخدم ورشة DEFCON
DC5DC5مستخدم ورشة DEFCON
DC6DC6مستخدم ورشة DEFCON
DC7DC7مستخدم ورشة DEFCON
DC8DC8مستخدم ورشة DEFCON
DC9DC9مستخدم ورشة DEFCON
DC10DC10مستخدم ورشة DEFCON
DC11DC11مستخدم ورشة DEFCON
DC12DC12مستخدم ورشة DEFCON
DC13DC13مستخدم ورشة DEFCON
DC14DC14مستخدم ورشة DEFCON
DC15DC15مستخدم ورشة DEFCON
DC16DC16مستخدم ورشة DEFCON
DC17DC17مستخدم ورشة DEFCON
DC18DC18مستخدم ورشة DEFCON
DC19DC19مستخدم ورشة DEFCON
DC20DC20مستخدم ورشة DEFCON
DC21DC21مستخدم ورشة DEFCON
DC22DC22مستخدم ورشة DEFCON
DC23DC23مستخدم ورشة DEFCON
cat upload.jcl|ncat --send-only -w1 127.0.0.1 3505
  • ثبّت https://github.com/mvslovers/rdrprep على جهاز Linux الخاص بك
  • استنسخ https://github.com/mvslovers/jcc إلى هذا المجلد
  • ثبّت wine وwine 32: sudo apt install wine wine32
  • قم بتجميع GETSPLOIT/hello.c:
    • wine ./jcc/jcc.exe -I./jcc/include -o ./GETSPLOIT/hello.c
    • ./jcc/prelink -s ./jcc/objs hello.load hello.obj
  • انسخ hello.load إلى ./GETSPLOIT: cp hello.load GETSPLOIT
  • شغّل usersjcl.py: ./usersjcl.py
  • قم بتحويل كل مهمة في مجلد users باستخدام rdrprep وأرسِلها واحدة تلو الأخرى:
    • for i in *.jcl; do echo $i;rdrprep $i;cat reader.jcl|ncat --send-only -w1 172.17.0.3 3506; read; done
    • يمكنك التحقق من مخرجات MVSCE printers/prt00e.txt لمعرفة اكتمال كل مهمة
  • أوقف تشغيل MVS/CE
  • أعد تشغيل MVS/CE (IPL) واستمتع ببيئة المختبر الخاصة بك
  • ثم نزّل web3270 من https://github.com/MVS-sysgen/web3270
  • اتبع الإرشادات حول كيفية التحضير لـ web3270
  • عدّل web3270.ini حسب الاقتضاء
  • شغّل web3270 بالأمر python3 -u ./server.py --config /path/to/config --certs /path/to/certs
  • DC00.jcl
    DC23.jcl
    ./users
  • automation.py: سكربت أتمتة MVS بلغة بايثون يُستخدم للنشر إلى Docker
  • matrix.txt: اتبع الأرنب الأبيض
  • rexx/DEBRUIJN.rex: سكربت REXX لتوليد نمط de Bruijn
  • rexx/decodei.rex: يفكّك تعليمات MVS السداسية العشرية إلى صيغة مفهومة للبشر
  • motd.txt: ملف CLIST الذي يعمل عند تسجيل الدخول إلى TSO
  • mvs.sh: سكربت تشغيل الحاوية لإطلاق web3270 وhercules