Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sleepall — حصان طروادة CVE-2024-28085 CVE 28085 | Kitploit
أدوات/GitHubGitHub/oditynet/sleepall
هجمات كلمات المرورالاستغلالالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمر
GitHuboditynet/sleepall

sleepall

حصان طروادة CVE-2024-28085 CVE 28085

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sleepall

طروادة تعتمد على ثغرة CVE-2024-28085 (https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt) التي لم تُصلح بعد في أي مكان. الجوهر: bash يدعم رموز escape ويمكننا التحكم في شكل السطر في الطرفية. تستمع الطروادة للعمليات وتبحث عن pid لأمر sudo، وتكتشف والده، وتقتل الجذر، وتستبدل بسطر زائف من SUDO.

المستخدم في الطرفية ينفذ أمر sudo <...> وتقوم الطروادة بتغيير العملية لديه، مما يجبره على إدخال كلمة المرور ليس في sudo بل في الطرفية. بعد ذلك تُرسل كلمة المرور إلى الخادم.

تم إنشاء الكود في إطار الاختبار والتعريف، والمؤلف غير مسؤول عن أي إجراءات تالية من قبلك.

Build:

root@kitploit:~
g++ -static sleepall.cpp -o sleepall
gcc server.c -o server

صورة الطلب المزيف:

صورة ما يحدث فعلاً في الطرفية:

التحكم في العملية مسموح للمستخدم على:

  • arch
  • alt 8 sp 10

ممنوع على:

  • Centos 7

ملاحظة: ياااي، لكنه يعمل فقط في bash (ليس zsh).

تنزيل الأداة