Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48208 — يحتوي هذا المستودع على جميع الأعمال المتعلقة بتطوير PoC لثغرة CVE-2024-48208، وكيف يمكن لقراءة بسيطة خارج الحدود (OOB) أن تؤدي إلى عمليات هروب من بيئة الحماية (jail escapes) بالإضافة إلى كسر التحكم في الوصول. | Kitploit
أدوات/GitHubGitHub/rohilchaudhry/cve-2024-48208
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubrohilchaudhry/cve-2024-48208

CVE-2024-48208

يحتوي هذا المستودع على جميع الأعمال المتعلقة بتطوير PoC لثغرة CVE-2024-48208، وكيف يمكن لقراءة بسيطة خارج الحدود (OOB) أن تؤدي إلى عمليات هروب من بيئة الحماية (jail escapes) بالإضافة إلى كسر التحكم في الوصول.

عرض المستودع
7116منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48208

يحتوي هذا المستودع على جميع الأعمال المتعلقة بتطوير إثبات المفهوم (PoC) لكيفية أن قراءة بسيطة خارج الحدود (OOB) يمكن أن تؤدي إلى الهروب من العزلة وكذلك كسر التحكم في الوصول.

حول الثغرة

وصف الثغرة (CVE) الأصلي كما يلي: alt text

يوضّح الطلب المدمج على GitHub في المستودع الرسمي كيف أن الدالة domlsd() في ملف ls.c معرّضة لثغرة قراءة خارج الحدود (OOB)، وذلك بسبب زيادة غير مفحوصة لمؤشر القاعدة، مما قد يؤدي بالمؤشر إلى الإشارة إلى مخزن خارج مخزن cmd، كما يمكن ملاحظته في السطرين رقمي 1053 و1054.

alt text

استغلال OOB للهروب من العزلة/كسر التحكم في الوصول:

أثناء تصحيح أخطاء المخزن في GDB، لاحظنا أن القراءة خارج الحدود كانت تجعل المستخدم يقع في ما يُسمى replybuf.

وبعد مزيد من التحليل، وجدنا أن replybuf هو مخزن يتم تعبئته بالرد الذي يقدمه الخادم إلى العميل. يتم تعريف replybuf في ملف ftpd.c، كما هو موضح أدناه: alt text

إذن لتلخيص ما سبق:

  1. تجعل القراءة خارج الحدود base يشير إلى جزء من replybuf.
  2. يحتوي replybuf على الاستجابة المقدمة إلى العميل.

الآن، في الطلب المدمج الأصلي على GitHub، لم يأخذ مؤلف الثغرة (CVE) في الاعتبار/يوضح ما الذي قد يحدث إذا عاد الشرط التالي في ls.c:1055 بالقيمة true؟ alt text

بدأنا نأخذ الأمر في الاعتبار، واتضح أنه إذا تمكن المهاجم من جعل chdir(base) يُرجع قيمة true، فإن الدالة domlsd() تمضي قدمًا في سرد الملف.

أخذ الفريق في الاعتبار السيناريوهات المُقدَّمة في VMsetup.txt، والتي تتعلق بقيام مسؤولي الأنظمة بإعداد بيئات مقيدة، وقرر بناء استغلال يعمل على النحو التالي:

  1. سيتصل المستخدم المقيد بخادم FTP المعرّض للثغرة، ويسجل الدخول باستخدام بيانات اعتماده.

    root@kitploit:~
     nc <server-ip> <ftp-port>
     USER <username>
     PASS <password> 
    
  2. سينتقل المستخدم بعد ذلك إلى وضع EPSV.

    root@kitploit:~
     EPSV
    
  3. يسجل المستخدم رقم المنفذ المُعاد، حيث سيتعين عليه الاتصال به لقراءة نتائج السرد.

  4. يمكن للمستخدم الآن إنشاء ملف رابط (يعتمد على إزاحة المخزن التي يمكن أتمتتها بسهولة وفقًا لآخر رد تم استلامه) يشير إلى الدليل الذي يرغب في سرد الملفات منه.

  5. يرسل المستخدم الأمر الخبيث (يعتمد على الإزاحة المحددة).

    root@kitploit:~
     MLSD -........<more than 4096 to overflow the cmd buffer>
    
  6. يمكن للمستخدم بعد ذلك إنشاء اتصال آخر بمنفذ الرقم الذي تم تسجيله سابقًا لقراءة السرد.

لقد طوّرنا سكربت استغلال آلي pure.py ينفذ الخطوات نفسها، وهو مبني على سكربتات أخرى طوّرناها أثناء العمل للاختبار، ويمكن العثور عليها في دليل dev_files.

خيارات الإعداد

لإعادة إنتاج الثغرة، يمكنك اتباع دليل خطوة بخطوة لإعداد جهاز افتراضي في VMsetup.txt

لإنشاء حاوية Docker للنسخة المعرّضة للثغرة، يمكنك الرجوع إلى Dockersetup.txt

تنزيل الأداة