Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lab-cve-2023-4863 | Kitploit
أدوات/GitHubGitHub/pixelotes/lab-cve-2023-4863
تحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubpixelotes/lab-cve-2023-4863

lab-cve-2023-4863

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4863 — مختبر استغلال libwebp

إعادة إنتاج CVE-2023-4863 (تجاوز سعة المخزن المؤقت في الكومة في libwebp) في بيئة Docker معزولة تمامًا وآلية بالكامل. مبني على تمرين وحدة الاختراق الأخلاقي من CEFIRE.

ماذا يفعل هذا المختبر

يشغّل ثماني حاويات في شبكة خاصة:

الحاويةالدور
attackerينشئ exploit.webp باستخدام craft.c ويقدّمه عبر HTTP إلى جانب صفحة تصيّد محاكاة
victim-cliUbuntu 22.04 مع libwebp 1.2.2-2ubuntu0.22.04.1 (قابلة للاستغلال). تنزّل وتعالج الاستغلال تلقائيًا → انهيار
victim-patchedUbuntu 22.04 مع libwebp من مستودع أمان Ubuntu (مصحّحة). نفس الاستغلال → خطأ محكوم، دون انهيار
victim-guiUbuntu 22.04 مع XFCE وVNC وFirefox 110 (قابل للاستغلال). انهيار حقيقي للمتصفح مع exploit.webp
victim-gui-patchedUbuntu 22.04 مع XFCE وVNC وFirefox 126 (مصحّح). نفس الاستغلال → المتصفح يبقى قيد التشغيل
postgresPostgreSQL — الواجهة الخلفية للمصادقة واتصالات Guacamole
guacdخفيّة Apache Guacamole (بروكسي البروتوكولات)
guacamoleواجهة ويب تصل من خلالها إلى جميع الحاويات عبر SSH أو VNC دون تثبيت أي شيء آخر

العرض التوضيحي التلقائي (victim-cli مقابل victim-patched) يحدث بمفرده عند التشغيل. العرض المرئي على واجهة المستخدم الرسومية يتطلب تفاعلًا يدويًا من Guacamole.

المتطلبات

  • Docker Engine 24+
  • Docker Compose v2
  • ~5 GB من ذاكرة الوصول العشوائي المتاحة
  • ~10 GB من مساحة القرص (الصور + الطبقات)

تشغيل المختبر

root@kitploit:~
make up

make up يفعل ثلاثة أشياء تلقائيًا إذا كانت المرة الأولى:

  1. يولّد مخطط SQL الخاص بـ Guacamole (يشغّل initdb.sh من الصورة الرسمية)
  2. يبني صور الحاويات
  3. يشغّل كل شيء

يستغرق البناء بضع دقائق في المرة الأولى (تنزيل الصور الأساسية، استنساخ مستودع الـ PoC، تثبيت الحزم). عمليات التشغيل اللاحقة تستخدم ذاكرة التخزين المؤقت في Docker وتكون شبه فورية.

عند الانتهاء، سترى رابط Guacamole في المخرجات. لا تبدأ حاويات الضحايا بالعمل حتى يصبح المهاجم جاهزًا ويقدّم الاستغلال (healthcheck).

بيانات الاعتماد

الوصولالمستخدمكلمة المرور

مشاهدة العرض التوضيحي التلقائي (CLI)

في طرفية، بينما المختبر يعمل:

root@kitploit:~
# Ver el crash en la víctima vulnerable
make logs-victim-cli

# Ver la respuesta controlada en la víctima parcheada
make logs-victim-patched

ما ستراه في victim-cli:

root@kitploit:~
[*] Ejecutando: dwebp /tmp/exploit.webp -o /tmp/salida.png

Decoding of exploit.webp failed.
Status: 3(BITSTREAM_ERROR)
*** glibc detected *** double free or corruption (!prev) ***
Aborted (core dumped)

[!] EXIT CODE: 134 (SIGABRT)
[!] CVE-2023-4863 CONFIRMADO

ما ستراه في victim-patched:

root@kitploit:~
[*] Ejecutando: dwebp /tmp/exploit.webp -o /tmp/salida.png

Decoding of exploit.webp failed.
Status: 3(BITSTREAM_ERROR)

[+] EXIT CODE: 1 — Error controlado
[+] CVE-2023-4863 MITIGADO

عرض مرئي على سطح المكتب (GUI)

العرض الأكثر تأثيرًا بصريًا يتم بمقارنة victim-gui (القابلة للاستغلال) مع victim-gui-patched (المصحّحة) باستخدام dwebp من طرفية سطح مكتب XFCE.

الخطوات

  1. افتح http://localhost:8888/guacamole في متصفحك
  2. سجّل الدخول: guacadmin / guacadmin
  3. في الضحية القابلة للاستغلال (Firefox 110):
    • اختر [VÍCTIMA GUI] VNC — سطح مكتب Chrome
    • افتح طرفية على سطح مكتب XFCE
    • نفّذ:
      root@kitploit:~
      firefox --no-sandbox http://attacker/index.html
      
    • يحاول Firefox 110 عرض exploit.webp → انهيار (SIGABRT، تنتهي العملية)
  4. في الضحية المصحّحة (Firefox 126):
    • اختر [VÍCTIMA GUI PATCH] VNC — سطح مكتب Chrome patch
    • نفس الأمر → يعالج Firefox 126 الخطأ دون انهيار

لماذا Firefox بدلاً من Chrome

تحتفظ Mozilla بأرشيف عام دائم لجميع إصداراتها على releases.mozilla.org. أزالت Google روابط الإصدارات القديمة من Chrome من شبكة توزيع المحتوى (CDN) الخاصة بها، مما جعل تنزيل Chrome 116 بطريقة موثوقة مستحيلًا. Firefox 110 قابلة للاستغلال بنفس القدر (كلاهما يضمّن libwebp داخليًا) وتنزيله من أرشيف Mozilla مستقر وقابل للتكرار.

وصول مباشر عبر SSH (بدون Guacamole)

root@kitploit:~
ssh root@localhost -p 2220   # attacker
ssh root@localhost -p 2221   # victim-cli
ssh root@localhost -p 2223   # victim-patched
ssh root@localhost -p 2222   # victim-gui
ssh root@localhost -p 2224   # victim-gui-patched

VNC المباشر: localhost:5900 (victim-gui) وlocalhost:5901 (victim-gui-patched).

أوامر مفيدة

root@kitploit:~
make logs                    # todos los logs en tiempo real
make status                  # estado de los containers
make shell-attacker          # shell en el atacante
make shell-victim-cli
make shell-victim-gui
make shell-victim-gui-patched
make down                    # parar el lab
make clean                   # parar + borrar imágenes y redes

ملاحظات

Chrome و libwebp: يضمّن Chrome نسخته الخاصة من libwebp (ولا يستخدم نسخة النظام). الإصدارات ≥ 116.0.5845.187 تتضمن التصحيح. وبما أن Google أزالت روابط الإصدارات القديمة، يلجأ Dockerfile إلى الخيار الاحتياطي بالإصدار المستقر الحالي (المصحّح). عرض الانهيار باستخدام dwebp صالح بنفس القدر وأكثر موثوقية.

شبكة معزولة: لا تملك أي حاوية وصولًا إلى الإنترنت أثناء التشغيل. يبقى كل حركة المرور داخل شبكة Docker الخاصة cve4863-lab-net.

تنزيل الأداة
Guacamole (web)guacadminguacadmin
SSH لجميع الحاوياتroottoor
VNC إلى victim-gui و victim-gui-patched—secret