Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2010-1938 — نص برمجي بسيط بلغة بايثون لاختبار ثغرة off-by-one في مكتبة OPIE (CVE-2010-1938). تؤثر هذه الثغرة على بعض خوادم FTP وقد تسمح بحرمان الخدمة (DoS) أو تنفيذ كود عشوائي. | Kitploit
أدوات/GitHubGitHub/nexxus67/cve-2010-1938
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubnexxus67/cve-2010-1938

cve-2010-1938

نص برمجي بسيط بلغة بايثون لاختبار ثغرة off-by-one في مكتبة OPIE (CVE-2010-1938). تؤثر هذه الثغرة على بعض خوادم FTP وقد تسمح بحرمان الخدمة (DoS) أو تنفيذ كود عشوائي.

عرض المستودع
4منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 استغلال CVE-2010-1938 لثغرة Off-by-One في FTP

نص برمجي بسيط بلغة بايثون لاختبار ثغرة off-by-one في مكتبة OPIE (CVE-2010-1938). تؤثر هذه الثغرة على بعض خوادم FTP وقد تسمح بحجب الخدمة (DoS) أو تنفيذ كود تعسفي.

Python FTP Exploit CVE License


📜 الوصف

يستهدف هذا النص البرمجي ثغرة معروفة (CVE-2010-1938) في مكتبة OPIE المستخدمة في بعض خوادم FTP. من خلال إرسال اسم مستخدم مُصمم خصيصًا، يحاول النص البرمجي التسبب في تجاوز سعة المكدس في خادم FTP، مما قد يؤدي إلى تنفيذ كود عن بُعد.

💡 الميزات

  • حجم حمولة قابل للضبط لضبط الاستغلال بدقة.
  • يرسل الحمولة على شكل أجزاء لتجنب اكتشافها ومنع انهيار الخادم الفوري.
  • عنوان IP ومنفذ الهدف قابلان للتخصيص لاختبار الاختراق.

🚨 إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذا النص البرمجي. احصل دائمًا على إذن مناسب قبل تشغيل أي استغلال.


🚀 الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. قم بتشغيل الاستغلال بالخيارات التالية:

    root@kitploit:~
    python3 exploit.py your-target-ip
    
    also, you can check the length that provokes the crash with
    
    python3 exploit.py your-target-ip --fuzz
    
    once you found the length (for example 257), try different byte-size in that position
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. سيحاول النص البرمجي استغلال الثغرة عن طريق إرسال الحمولة إلى خادم FTP المستهدف.


⚙️ المتطلبات

  • بايثون 3.9+
  • وحدة Socket (مثبتة مسبقًا مع بايثون)

📖 كيف يعمل

  1. الاتصال بالهدف: يقوم النص البرمجي بإنشاء اتصال مقبس بخادم FTP المستهدف.
  2. تسليم الحمولة: يتم تسليم الحمولة على شكل أجزاء لتجنب إرباك الخادم.
  3. تشغيل الاستغلال: يتم إرسال أمر PASS بعد الحمولة لتشغيل ثغرة off-by-one.
  4. التغذية الراجعة: يتم تسجيل استجابة الخادم لملاحظة النجاح أو الفشل.

🚧 المهام المتبقية

  • إضافة صياغة حمولة أكثر تطورًا.
  • تنفيذ حمولات لتنفيذ كود عن بُعد (RCE) استنادًا إلى استجابة الخادم.
  • تحسين معالجة الأخطاء وتنسيق المخرجات.

🛠️ التطوير

المساهمات مرحب بها! لا تتردد في فتح المشكلات (issues) أو إرسال طلبات السحب (pull requests).


📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


⚠️ تحذير: الاستخدام غير المصرح به لهذا النص البرمجي على خوادم لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.

تنزيل الأداة