Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
perf-exploiter — استغلال CVE-2014-2630 لـ xglance-bin | Kitploit
أدوات/GitHubGitHub/redtimmy/perf-exploiter
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubredtimmy/perf-exploiter

perf-exploiter

استغلال CVE-2014-2630 لـ xglance-bin

عرض المستودع
51منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستغل الأداء (CVE-2014-2630)

في أحد اختبارات الاختراق الأخيرة التي قمنا بها، استغللنا ثغرة أمنية تؤثر على ملف ثنائي بصلاحيات suid يُدعى "xglance-bin". وهو جزء من حل مراقبة الأداء من HP، وقد سمح لنا بتصعيد صلاحيات جلساتنا المحلية غير المميزة على بعض أنظمة Linux RHEL 7.x/8.x إلى صلاحيات root. ولنكون صادقين تمامًا، لم تكن هذه هي المرة الأولى التي نستغل فيها تلك الثغرة المحددة، إذ كنا نستغلها بشكل متكرر على العديد من خوادم HP المثبت عليها RHEL منذ عام 2014.

في الواقع، هناك CVE مسجلة لهذا الخلل (CVE-2014-2630) والذي اكتشفه في الأصل Tim Brown من Portcullis. ومع ذلك، وحتى يومنا هذا، لا يوجد أي أثر على الإنترنت لاستغلال عام لهذه الثغرة. ومن هنا جاءت فكرة إصدار الكود الخاص بنا.

لمزيد من التفاصيل، يرجى زيارة مدونتنا.

تنزيل الأداة