Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sfop — تقنية استغلال البرمجة الموجّهة نحو خطأ التجزئة | Kitploit
أدوات/GitHubGitHub/signal-sfop/sfop
الاستغلالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsignal-sfop/sfop

sfop

تقنية استغلال البرمجة الموجّهة نحو خطأ التجزئة

عرض المستودع
172منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

البرمجة الموجّهة نحو خطأ التجزئة (SFOP)

هذا هو مستودع القطع الأثرية لتقنية الاستغلال المعروفة بالبرمجة الموجّهة نحو خطأ التجزئة.

مجموعة القطع الأثرية

نصف هنا بإيجاز القطع الأثرية الموجودة في هذا المستودع. في المجمل، هناك ثماني قطع أثرية مختلفة، تتكوّن من ستة استغلالات PoC واستغلالَين في برامج من العالم الحقيقي (Nginx وLadybird):

  • PoCs:

    • bSFOP_ek: استغلال bSFOP كامل يستخدم سلسلةً لتسجيل الإشارة و Early Kill لشنّ الهجوم.
    • bSFOP_fixed: نسخة أبسط من bSFOP لتصحيح الأخطاء، مع إشارة مسجَّلة يدويًا وقطعة معطوبة يدويًا لشنّ الهجوم.
    • bSFOP_multistage: مماثل لـ bSFOP_fixed، لكن لا يُرسَل كامل الحمولة في البداية، بل تُقرأ على أجزاء متعددة.
    • chain: مثال معزول عن استخدام سلسلة لتسجيل sigaction.
    • fSFOP_ek: استغلال fSFOP كامل يستخدم سلسلةً لتسجيل الإشارة و Early Kill لشنّ الهجوم.
    • fSFOP_fixed: نسخة أبسط من fSFOP لتصحيح الأخطاء، مع إشارة مسجَّلة يدويًا وقطعة معطوبة يدويًا لشنّ الهجوم.
  • vulnerable-nginx: نسخة معدّلة من Nginx تحتوي على الثغرة CVE-2013-2028. تعرض fSFOP مع سلسلة مخصصة لتسجيل الإشارة واستخدام Early Kill.

  • vulnerable-ladybird: نسخة معدّلة من SerenityOS تحتوي على الثغرة CVE-2021-4327. تعرض fSFOP مع سلسلة مخصصة لتسجيل الإشارة واستخدام Early Kill.

كل ملف يأتي مع ملف README خاص به.

المتطلبات

كل PoC مُحوَّل إلى Docker. Docker هو المتطلب البرمجي الوحيد.

يتطلب تشغيل PoCs فرضًا نشطًا لـ CET.

لتحقيق ذلك:

  • استخدم جهازًا فعليًا (bare-metal)، أي لا تستخدم بيئة افتراضية (Virtualbox, WSL...) لأن CET غير مفعّل هناك بعد.
  • استخدم معالج Intel من الجيل الحادي عشر (Tiger Lake) أو أحدث. معالجات AMD قد تعمل لكنها لم تُختبر.
  • من باب الاحتياط، استخدم نواة Linux 6.6 أو أحدث.

اختبرنا تجاربنا على أجهزة متعددة، منها:

  • Ubuntu 24.04 مع نواة 6.14 و glibc 2.39، ومعالج Intel i3-14100 بمعمارية x86_64.
تنزيل الأداة