Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Rig-Exploit-for-CVE-2018-8174 — استغلال Rig لـ CVE-2018-8174 كما هو الحال مع حملاتها السابقة، تستخدم حملة Seamless من Rig الإعلانات الخبيثة. في هذه الحالة، تحتوي الإعلانات الخبيثة على إطار مخفي يعيد توجيه الضحايا إلى صفحة الهبوط الخاصة بـ Rig، والتي تتضمن استغلالًا لـ CVE-2018-8174 و shellcode. وهذا يتيح تنفيذ التعليمات البرمجية عن بُعد لـ shellcode المُبهم في صفحة الهبوط. بعد الاستغلال الناجح، يتم استرداد أداة تنزيل من المرحلة الثانية، والتي تبدو أنها متغير من SmokeLoader بسبب عنوان URL. بعد ذلك، ستقوم بتنزيل الحمولة النهائية، وهي أداة تعدين مونيرو. | Kitploit
أدوات/GitHubGitHub/orf53975/rig-exploit-for-cve-2018-8174
الاستغلالشيل كوداستغلال تطبيقات الويبتحليل البرمجيات الخبيثةالقيادة والسيطرةتطوير الحمولات
GitHuborf53975/rig-exploit-for-cve-2018-8174

Rig-Exploit-for-CVE-2018-8174

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال Rig لـ CVE-2018-8174 كما هو الحال مع حملاتها السابقة، تستخدم حملة Seamless من Rig الإعلانات الخبيثة. في هذه الحالة، تحتوي الإعلانات الخبيثة على إطار مخفي يعيد توجيه الضحايا إلى صفحة الهبوط الخاصة بـ Rig، والتي تتضمن استغلالًا لـ CVE-2018-8174 و shellcode. وهذا يتيح تنفيذ التعليمات البرمجية عن بُعد لـ shellcode المُبهم في صفحة الهبوط. بعد الاستغلال الناجح، يتم استرداد أداة تنزيل من المرحلة الثانية، والتي تبدو أنها متغير من SmokeLoader بسبب عنوان URL. بعد ذلك، ستقوم بتنزيل الحمولة النهائية، وهي أداة تعدين مونيرو.

منذ 8 سنواتلم تتم المراجعة بعد
مشاركة

Rig-Exploit-for-CVE-2018-8174

استغلال Rig لـ CVE-2018-8174. كما في حملاته السابقة، تستخدم حملة Rig's Seamless الإعلانات الخبيثة. في هذه الحالة، تحتوي الإعلانات الخبيثة على iframe مخفي يعيد توجيه الضحايا إلى صفحة الهبوط الخاصة بـ Rig، والتي تتضمن استغلالًا لـ CVE-2018-8174 وشيل كود. هذا يتيح تنفيذ الأوامر عن بُعد للشيل كود المشوش في صفحة الهبوط. بعد الاستغلال الناجح، يتم جلب أداة تحميل من المرحلة الثانية، والتي تبدو كنسخة من SmokeLoader بناءً على عنوان URL. ثم يقوم بتحميل الحمولة النهائية، وهي برنامج تعدين لمونيرو.

تنزيل الأداة