Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ooscaar/malw
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةالتشفيرالقيادة والسيطرةتطوير الحمولات
GitHubooscaar/malw

MALW

CVE-2007-4559 - استغلال Polemarch

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2007-4559 - استغلال Polemarch

استغلال كامل يعمل لخادم Polemarch https://www.polemarch.org/، باستخدام CVE-2007-4559، مما يتيح:

  • حقن عامل تعدين للعملات الرقمية لعملة Monero باستخدام TOR لإخفاء أفضل.
  • حقن روتكيت يستهدف أدوات إدارة الأنظمة الأكثر شيوعًا.

إثبات المفهوم

إثبات مفهوم باستخدام https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 وبناءً على العمل المنشور في https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.

المجلدات المستهدفة

نريد أن نتمكن من نشر الملفات التالية إلى خادم Polemarch:

  • /usr/local/lib
    • -> rootkit.so: مكتبة للتحميل المسبق
  • /etc
    • -> ld.so.preload: ملف إعداد المُحمِّل
  • /opt/polemarch/bin
    • -> polemarchctl: نقطة دخول docker مصابة
  • /usr/bin
    • -> xmring: عامل التعدين
    • -> tor: تور
    • -> shellcode: شيلكود مموّه مسؤول عن تشغيل عامل التعدين وتور

ملاحظة: في الاستغلال الحقيقي سنغيّر بعض الأسماء لتجنب الاكتشاف.

ملاحظات

  • الملفات الثنائية يجب أن تمتلك صلاحيات تنفيذ
  • لا يمكن نشر ملفات tar مرتين
  • سيتم وضع البرمجية الخبيثة في مجلد مساعد يتم ربطه رمزياً (symlink) بالمجلد الهدف

التعليمات

من أجل نشر البرمجية الخبيثة، سيتعين علينا إعداد ما يلي:

  • تجميع الملفات الثنائية الضرورية
  • إعداد خادم Polemarch وخادم خبيث يستضيف ملف tar المصاب
  • رفع ملف tar المصاب إلى خادم Polemarch

تجميع الملفات الثنائية

سنحتاج إلى تجميع المكتبة المشتركة للروتكيت والشيلكود:

root@kitploit:~
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c

خادم Polemarch والخادم الخبيث

لقد أنشأنا docker-compose يقوم بـ:

  • إعداد خادم Polemarch قابل للاستغلال على http://localhost:8080
  • إنشاء ملف tar مصاب بجميع الملفات الضرورية
  • إعداد خادم Python مساعد يستضيف ملف tar الخبيث على http://energyplus.com/project.tar.gz (الوصول إليه متاح فقط من داخل docker)
root@kitploit:~
$: docker compose build 
$: docker compose up -d

رفع ملف tar المصاب

سجّل الدخول إلى خادم polemarch باستخدام كلمة المرور الافتراضية (admin/admin) وأنشئ مشروعاً باستخدام ملف tar المخترق:

Peek 2023-01-10 20-55

الآن، في المرة القادمة التي يتم فيها إعادة تشغيل docker، سيتم تشغيل عامل التعدين وtor في خادم polemarh.

إخلاء مسؤولية

هذا المشروع مخصص لأغراض البحث فقط ولا ينبغي استخدامه في أي أنشطة غير قانونية أو خبيثة. لا يتحمل مبتكرو هذا المشروع أي مسؤولية عن أي ضرر أو خسارة ناتجة عن إساءة استخدام هذا البرنامج.

تنزيل الأداة