Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nupacachi/-cve-2021-44790
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

تجربة CVE-2021-44790

عرض المستودع
433منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-44790

وصف CVE-2021-44790

  • يصف CVE-2021-44790 ثغرة أمنية على مستوى النظام تقع في وحدة mod_lua لخادم Apache HTTP، وتحديدًا في الإصدار 2.4.51 والإصدارات السابقة له. يتم تفعيل هذه الثغرة عندما تتعامل الدالة r:parsebody() مع طلبات HTTP multipart/form-data بشكل غير صحيح، وغالبًا ما يكون السبب هو إرسال بيانات نموذج غير قياسية.
  • لا تزيد هذه المشكلة من احتمالية حدوث انقطاع في الخدمة فحسب، بل تفتح أيضًا المجال أمام تنفيذ تعليمات برمجية خبيثة عن بُعد عبر طلبات مصممة بعناية.

تجربة CVE-2023-25690

  • استخدام جهاز Ubuntu 22.04 كجهاز مهاجم
  • استخدام Windows 10 64bit كخادم
    • تثبيت برنامج خادم Apache VC11 2.4.38

وصف الإعداد التجريبي

image

  • جهاز المهاجم: Ubuntu 22.04 - IP: 10.6.10.130
  • جهاز الضحية: Windows 10 64bit - IP: 10.6.10.131

متطلبات النظام

  • جهاز المهاجم:
    • نظام التشغيل Ubuntu 22.04
    • تثبيت Python و Curl.
  • متطلبات جهاز الضحية:
    • نظام التشغيل Windows 10 64bit
    • تثبيت Apache 2.4.38
    • تكوين httpd.conf لتمكين استخدام وحدة Lua (انظر الملحق)
تنزيل الأداة

هدف الاستغلال: استغلال ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) لتنفيذ هجوم DOS على الهدف.

تنفيذ التجربة

  • الخطوة 1: على جهاز الضحية:

    • تنزيل Apache 2.4.38 على الجهاز.
    • تنفيذ تكوين httpd.conf (الملحق I).
    • إنشاء ملف test.lua داخل مجلد htdocs (الملحق I).
    • قبل استخدام جهاز المهاجم، يجب إيقاف تشغيل جدار الحماية على جهاز الضحية.
    • استخدام cmd للانتقال إلى المجلد:
    root@kitploit:~
    **Apache24/bin**  để tiến hành chạy **httpd.exe.**
    
  • الخطوة 2: على جهاز المهاجم:

    • محاولة الاتصال بموقع الضحية (نظرًا لأن التجربة على شبكة محلية ⇒ الاتصال بعنوان IP الخاص بجهاز الضحية: 10.6.10.131).

    image

    • عند التأكد من إمكانية الاتصال، ابحث عن موقع ملف Lua (سيكون في التجربة: 10.6.10.131/test.lua).

    image

    • أرسل طلب الاستغلال إلى هذا الموقع ولاحظ النتيجة:
      1. خطأ إعادة تعيين الاتصال الأولي:
        • يُظهر الجزء الأول من السجل ConnectionResetError104، حيث حدث خطأ برقم محدد، وهو ما يعني "إعادة تعيين الاتصال من النظير". يحدث هذا عادةً عندما يستقبل الخادم البعيد ("النظير") طلب الاتصال الخاص بك ثم يغلق الاتصال فجأة.
      2. مكتبة Urllib3 والطلب:
        • يبدو أن البرنامج النصي يستخدم مكتبة requestsurllib3، وبالتالي يعتمد عليها لإنشاء اتصال HTTP.
        • تحاول مكتبة urllib3 فتح اتصال وتقديم طلب لكنها تفشل بسبب إعادة تعيين الاتصال.
      3. معالجة الاستثناءات داخل المكتبة:
        • كل من urllib3requestsurllib3 يلتقط الاستثناءات ويعيد طرحها. تحاول المكتبة زيادة عدد مرات إعادة المحاولة للطلب، مما يشير إلى أنها قد تكون مضبوطة على إعادة المحاولة عند الفشل، لكنها تستسلم في النهاية بعد نفاد عدد المحاولات.
      4. خطأ الاتصال النهائي في الطلب:
        • الاستثناء الأخير تطرحه مكتبة requestsConnectionError، وهو ملف . هذا استثناء عام يُطرح عند تعذر إجراء اتصال بالخادم، وقد يحدث إذا قام الخادم بإعادة تعيين الاتصال.

image

image

  • الخطوة 3: على جهاز الضحية:

    • فحص السجل:
    • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
    • العملية الفرعية 7220 خرجت برمز الخطأ 3221225477. قد يكون هذا خطأً بسبب الوصول إلى منطقة ذاكرة غير صالحة أو خطأ مشابه. يحاول Apache بعد ذلك إعادة تشغيل العملية.

    image

    • فحص الخدمة:
      • تفاصيل الخطأ تشير إلى أن اسم التطبيق المتعطل هو httpd.exe، وهو الملف التنفيذي لخادم Apache HTTP. اسم الوحدة المتعطلة هو MSVCR110.dll11.0.51106.1. رمز الاستثناء هو 0xc0000005، والذي يشير عادةً إلى خطأ انتهاك الوصول. هذا يعني أن البرنامج حاول القراءة أو الكتابة في موقع ذاكرة لم يكن ينبغي له الوصول إليه، وهو سبب شائع لتعطل التطبيقات.

    image

الملحق I

  • تكوين httpd.conf:

    • تعديل المسار

      image

    • تشغيل وحدة Lua

      image

    • إضافة معالج (Handler) لوحدة Lua

      image

  • محتوى test.lua ومساره:

    image