Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-44790-lab — مختبر Apache mod_lua مُحزَّم في Docker مع إثبات مفهوم بلغة Python يعيد إنتاج تجاوز سعة المخزن المؤقت في حدود multipart الخاص بالثغرة CVE-2021-44790 لإجراء اختبارات دفاعية محلية وأبحاث. | Kitploit
أدوات/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالاختبار العشوائياختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

مختبر Apache mod_lua مُحزَّم في Docker مع إثبات مفهوم بلغة Python يعيد إنتاج تجاوز سعة المخزن المؤقت في حدود multipart الخاص بالثغرة CVE-2021-44790 لإجراء اختبارات دفاعية محلية وأبحاث.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2021-44790

يحتوي هذا المستودع على مختبر محلي صغير وأدوات إثبات مفهوم لإعادة إنتاج ثغرة Apache HTTP Server المعروفة باسم CVE-2021-44790.

نظرة عامة

CVE-2021-44790 هي ثغرة في Apache HTTP Server 2.4.51/2.4.52 تتعلق بمحلل الطلبات متعددة الأجزاء mod_lua. يمكن أن يؤدي حد multipart مُصمَّم بعناية إلى إحداث حالة تجاوز سعة المخزن المؤقت (buffer overflow) في الخادم عندما تتم معالجة الحد بواسطة معالج Lua.

هذا المختبر مخصص للتعلم والاختبار الدفاعي وإعادة الإنتاج المحلي المُتحكَّم به في بيئة غير إنتاجية فقط.

محتويات المستودع

  • CVE-2021-44790.py — أداة PoC / مساعد استغلال بلغة Python لاختبار الثغرة ضد هدف.
  • cve-2021-44790-lab/ — بيئة مختبر Apache + Lua مُعبَّأة في Docker تعيد إنتاج السلوك المُعرَّض للثغرة.
    • Dockerfile
    • httpd.conf
    • lua/upload.lua

إعداد المختبر

من جذر المستودع:

root@kitploit:~
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

يكشف المختبر عن نقطة نهاية رفع بسيطة على:

root@kitploit:~
http://127.0.0.1/upload

يُمكِّن إعداد Apache معالج mod_lua المُعرَّض للثغرة ويضبط حدًا كبيرًا لحجم جسم الطلب بحيث يمكن إرسال حِمل multipart إلى الخادم.

استخدام PoC

شغِّل سكربت Python ضد الهدف:

root@kitploit:~
python CVE-2021-44790.py --help

مثال:

root@kitploit:~
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

يدعم السكربت خيارات لـ:

  • عنوان URL الهدف
  • حجم حد الحِمل
  • طول الحِمل
  • توليد نمط مخصص
  • تسجيل مفصّل

ملاحظات

  • هذا المشروع مخصص لأغراض تعليمية وبحثية في الأمن السيبراني فقط.
  • لا تشغِّله ضد أي نظام دون تفويض صريح.
  • استخدم هذا المختبر فقط في بيئات محلية معزولة.

إخلاء المسؤولية

المواد الواردة في هذا المستودع مُقدَّمة لأغراض البحث الأمني القانوني والاختبار المعتمد على المختبرات وتعليم الثغرات. المؤلف والمساهمون غير مسؤولين عن إساءة استخدام الكود أو أي نشاط تخريبي يُنفَّذ به.

تنزيل الأداة