Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-13089 — إثبات المفهوم لـ wget v1.19.1 | Kitploit
أدوات/GitHubGitHub/r1b/cve-2017-13089
تحليل الثغرات الأمنيةالاستغلالمصممي الأخطاءاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubr1b/cve-2017-13089

CVE-2017-13089

إثبات المفهوم لـ wget v1.19.1

عرض المستودع
5215منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2017-13089

wget v1.19.1 لتطوير الاستغلال.

ملاحظة

هذا ليس استغلالًا عمليًا - قيد التطوير.

الاستخدام

root@kitploit:~
# Build the container
docker build -t cve201713089 .
# OR ...
docker pull robertcolejensen/cve201713089

# Play around in the container, `src` will be mounted at `/opt/CVE-2017-13089/src`
./run.sh

# Develop an exploit, runs `gdb` with external debugging symbols loaded
./run.sh dev

# Run the included DoS PoC
./run.sh dos

# Run the included exploit PoC (wip)
./run.sh exploit

ملاحظات

لأقصى قدر من المتعة قمت بما يلي:

  • تم تمكين علامة المكدس القابل للتنفيذ في wget: execstack -s /usr/local/bin/wget
  • تم تعطيل canaries المكدس في wget: CFLAGS="-fno-stack-protector $CFLAGS"
  • تم تعطيل ASLR على مضيف docker: docker-machine ssh security-vm 'sudo sysctl -w kernel.randomize_va_space=0'
  • تم إنشاء رموز تصحيح خارجية لتطوير الاستغلال

يجب عليك تكرار تغيير ASLR على مضيف Docker الخاص بك - التغييرات الأخرى موجودة في Dockerfile.

تنزيل الأداة