Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PIE-Stack-Clash-CVE-2017-1000253 — عرض توضيحي لـ CVE-2017-1000253 في حاوية | Kitploit
أدوات/GitHubGitHub/ricterz/pie-stack-clash-cve-2017-1000253
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاويةاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubricterz/pie-stack-clash-cve-2017-1000253

PIE-Stack-Clash-CVE-2017-1000253

عرض توضيحي لـ CVE-2017-1000253 في حاوية

عرض المستودع
773منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PIE-Stack-Clash-CVE-2017-1000253

عرض توضيحي لثغرة CVE-2017-1000253 داخل حاوية. يعتمد هذا العرض التوضيحي على Qualys POC code الذي ينفذ الاستغلال على CentOS.

تثبيت نواة ضعيفة

root@kitploit:~
1.قم بتثبيت CentOS 7
2.قم بتثبيت Docker
3.قم بتحرير ملف /etc/yum.repos.d/CentOS-Vault.repo:
     1.قم بتغيير كل إدخال ليشمل المسار إلى 7.3.1611:
              baseurl=http://vault.centos.org/7.3.1611/os/$basearch/
              baseurl=http://vault.centos.org/7.3.1611/updates/$basearch/
              ...
     2.قم بتمكين جميع الإدخالات:
              enabled=1
 4.قم بتحديث قائمة المستودعات
     yum repolist
 5.قم بتثبيت نواة ضعيفة 
     yum install kernel-3.10.0-514.26.1.el7.x86_64
 6.تحقق من معرف النواة (في المثال التالي، هو 0):
    # awk -F\' '$1=="menuentry " {print i++ " : " $2}' /etc/grub2.cfg0 
       0 : CentOS Linux (3.10.0-514.26.1.el7.x86_64) 7 (Core)
       1 : CentOS Linux (3.10.0-514.26.1.el7.x86_64) 7 (Core) with debugging
       2 : CentOS Linux 7 (Core), with Linux 3.10.0-229.20.1.el7.x86_64
 7.قم بتعيين الإدخال الافتراضي لـ grub:
     grub2-set-default 0
 8.تأكد من أنه قد تغير:
   # grub2-editenv list
     saved_entry=0
 9.أعد التشغيل
   shutdown -r now
10.تأكد من تحميل النواة الضعيفة
   # uname -a
     Linux devSDces71b305-vm0 3.10.0-514.26.1.el7.x86_64 #1 SMP Thu Jun 29 16:05:25 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux

بناء الحاوية

root@kitploit:~
docker build -t pie-cve .

تشغيل الحاوية كمستخدم غير جذر

root@kitploit:~
docker run -it -u 4444 pie-cve

عادةً، بعد بضع ساعات، سيتم الانتهاء من الاستغلال. سيتم كتابة ملف "hacker.txt" في دليل /root داخل الحاوية.

تنزيل الأداة