Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-6086 — إثبات المفهوم لـ CVE-2015-6086 | Kitploit
أدوات/GitHubGitHub/payatu/cve-2015-6086
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubpayatu/cve-2015-6086

CVE-2015-6086

إثبات المفهوم لـ CVE-2015-6086

عرض المستودع
6732منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

من الانهيار إلى الاستغلال: CVE-2015-6086 - قراءة خارج الحدود/تجاوز ASLR

root@kitploit:~
 $$$$$$\  $$\    $$\ $$$$$$$$\       $$$$$$\   $$$$$$\    $$\  $$$$$$$\          $$$$$$\   $$$$$$\   $$$$$$\
$$  __$$\ $$ |   $$ |$$  _____|     $$  __$$\ $$$ __$$\ $$$$ | $$  ____|        $$  __$$\ $$$ __$$\ $$  __$$\
$$ /  \__|$$ |   $$ |$$ |           \__/  $$ |$$$$\ $$ |\_$$ | $$ |             $$ /  \__|$$$$\ $$ |$$ /  $$ |
$$ |      \$$\  $$  |$$$$$\ $$$$$$\  $$$$$$  |$$\$$\$$ |  $$ | $$$$$$$\ $$$$$$\ $$$$$$$\  $$\$$\$$ | $$$$$$  |
$$ |       \$$\$$  / $$  __|\______|$$  ____/ $$ \$$$$ |  $$ | \_____$$\\______|$$  __$$\ $$ \$$$$ |$$  __$$<
$$ |  $$\   \$$$  /  $$ |           $$ |      $$ |\$$$ |  $$ | $$\   $$ |       $$ /  $$ |$$ |\$$$ |$$ /  $$ |
\$$$$$$  |   \$  /   $$$$$$$$\      $$$$$$$$\ \$$$$$$  /$$$$$$\\$$$$$$  |        $$$$$$  |\$$$$$$  /\$$$$$$  |
 \______/     \_/    \________|     \________| \______/ \______|\______/         \______/  \______/  \______/

حقوق النشر 2016 © Payatu Technologies Pvt. Ltd.

تسبّب التعامل غير السليم مع أحرف السطر الجديد والمسافات البيضاء في قراءة خارج الحدود في CDOMStringDataList::InitFromString. يمكن استخدام هذا الخلل لتسريب العنوان الأساسي لـ MSHTML.DLL وتجاوز Address Space Layout Randomization بشكل فعّال.

الإصدارات المتأثرة

  • Internet Explorer 9
  • Internet Explorer 10
  • Internet Explorer 11

بيئة الاختبار

  • IE: 10 & 11
  • KB: KB3087038
  • نظام التشغيل: Windows 7 SP1 x86

نشرة أمنية

  • http://www.payatu.com/advisory-ie_cdomstringdatalist/
  • https://technet.microsoft.com/library/security/MS15-112
  • http://www.zerodayinitiative.com/advisories/ZDI-15-547/

مقال المدونة

http://www.payatu.com/from-crash-to-exploit/

المؤلف

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | المدونة | null

Payatu Technologies

http://www.payatu.com/

ورشة العمل المقامة

  • من الانهيار إلى الاستغلال: CVE-2015-6086

http://hacksys.vfreaks.com

HackSys Team

تنزيل الأداة