Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2003-0264 — تجاوز سعة المخزن المؤقت الكلاسيكي المعتمد على المكدس في SLMail 5.1 يوضح كيف يمكن اختراق خوادم البريد الإلكتروني المبكرة عبر أوامر SMTP و POP3 كبيرة الحجم. | Kitploit
أدوات/GitHubGitHub/themalwareguardian/cve-2003-0264
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
استغلال الملفات الثنائية
GitHubthemalwareguardian/cve-2003-0264

CVE-2003-0264

تجاوز سعة المخزن المؤقت الكلاسيكي المعتمد على المكدس في SLMail 5.1 يوضح كيف يمكن اختراق خوادم البريد الإلكتروني المبكرة عبر أوامر SMTP و POP3 كبيرة الحجم.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

🐞 CVE-2003-0264: SLMail 5.5 - تجاوز سعة المخزن المؤقت المبني على المكدس

تجاوز سعة المخزن المؤقت المبني على المكدس الكلاسيكي في SLMail 5.5 يوضح كيف يمكن اختراق خوادم البريد المبكرة من خلال أوامر SMTP وPOP3 كبيرة الحجم.




📑 جدول المحتويات

  • لماذا يوجد هذا المستودع
  • لماذا هذه الثغرة مثيرة للاهتمام
  • السياق والبرامج المتأثرة
  • حول الثغرة
  • إحداث الانهيار
  • الاستغلال



🎓 لماذا يوجد هذا المستودع

هذا المستودع جزء من المواد التي أستخدمها عند تدريس استغلال تلف الذاكرة (بالإضافة إلى عملي المعتاد، أقوم أيضًا بالتدريس في دورات مختلفة في الأمن السيبراني حيث أساعد في تدريب الجيل القادم من مهندسي الهندسة العكسية).

CVE-2003-0264 هي واحدة من أولى الحالات التي أقدمها عند تدريس تجاوز سعة المخزن المؤقت المبني على المكدس التقليدي عبر بروتوكول شبكة. إنها نظيفة وموثقة جيدًا، ومسار الاستغلال مباشر، لا SEH، لا egghunter، لا قيود على المساحة. يرسل الطالب حمولة، يكتب فوق EIP، يهبط على أداة JMP ESP، ويحصل على شل. هذه الوضوح هو بالضبط ما يجعلها مفيدة كنقطة بداية.




💡 لماذا هذه الثغرة مثيرة للاهتمام

SLMail 5.5 هو خادم بريد إلكتروني قديم لنظام ويندوز. الثغرة موجودة في خدمة POP3، وتحديدًا في معالج أمر PASS، الذي ينسخ إدخال المستخدم مباشرة إلى مخزن مؤقت ثابت الحجم على المكدس دون أي تحقق من الطول. ما يجعل هذه الحالة مفيدة بشكل خاص للتدريس هو قلة العناصر المتحركة:

  • لا حاجة للمصادقة لإحداث الانهيار. يحدث التجاوز قبل أي فحص للبيانات الاعتمادية. يتم إرسال أمر USER أولاً كجزء من بروتوكول POP3، لكن الانهيار الفعلي يحدث في معالج PASS بغض النظر عمّا إذا كانت البيانات الاعتمادية صالحة أم لا.
  • كتابة مباشرة على EIP. لا توجد سلسلة SEH معنية، لا تلف في الكومة، لا استغلال متعدد المراحل. يتم الكتابة مباشرة على عنوان الإرجاع المحفوظ ويتم توجيه التنفيذ إلى المكدس الذي يتحكم به المهاجم.
  • مساحة كافية لـ shellcode. المخزن المؤقت كبير بما يكفي لاستيعاب حمولة شل عكسية قياسية بعد الكتابة على EIP دون أي قيود على الحجم.
  • أداة موثوقة في وحدة بدون ASLR. تم تجميع SLMFC.dll، وهي مكتبة تأتي مع SLMail، بدون ASLR أو SafeSEH أو CFG. عناوينها ثابتة عبر عمليات إعادة التشغيل، مما يجعل إعادة استخدام الأدوات أمرًا مباشرًا.

هذا المزيج — مواجه للشبكة، بدون مصادقة، كتابة مباشرة على EIP، وبدون تخفيفات حديثة — يجعل CVE-2003-0264 واحدة من أنقى الأمثلة الواقعية لتجاوز سعة المكدس التقليدي التي لا تزال تعمل على إصدارات ويندوز الحديثة.




🔍 السياق والبرامج المتأثرة

SLMail هو خادم بريد إلكتروني لنظام ويندوز يوفر خدمات SMTP وPOP3 والإدارة. تستمع خدمة POP3 على منفذ TCP 110 وتتعامل مع أوامر استرجاع البريد القياسية. الثغرة موجودة في معالج أمر PASS، الذي يعالج وسيط كلمة المرور المرسلة من قبل العميل المتصل.

التفاصيل التقنية الرئيسية:

  • نوع الثغرة: تجاوز سعة المخزن المؤقت المبني على المكدس
  • الإصدار المتأثر: SLMail 5.5 والإصدارات الأقدم
  • النقطة المتأثرة: أمر PASS في POP3
  • المكون المعرض: معالج أمر PASS
تنزيل الأداة
  • المصادقة المطلوبة: لا
  • التأثير: تنفيذ كود عن بُعد



  • ⚠️ حول الثغرة

    تتعامل خدمة POP3 في SLMail مع أمر PASS عن طريق نسخ وسيط كلمة المرور المقدمة إلى مخزن مؤقت ثابت الحجم على المكدس باستخدام دالة غير آمنة دون فحص الطول. نسخة مبسطة من المنطق المعرض تبدو كالتالي:

    root@kitploit:~
    char password_buffer[256];
    
    strcpy(password_buffer, pass_argument);
    

    إرسال سلسلة طويلة بما يكفي كوسيط PASS يؤدي إلى نسخ يتجاوز نهاية المخزن المؤقت، مما يؤدي إلى إتلاف المكدس حتى يتم الكتابة فوق عنوان الإرجاع المحفوظ. عندما تعود الدالة، يقوم المعالج المركزي بتحميل القيمة التي يتحكم بها المهاجم من المكدس إلى EIP ويقفز إليها.




    💥 إحداث الانهيار

    يمكن إعادة إنتاج الانهيار عن طريق إرسال وسيط PASS كبير الحجم عبر POP3. لا حاجة إلى بيانات اعتماد صالحة. مثال باستخدام بايثون:

    root@kitploit:~
    import socket
    
    HOST = '127.0.0.1'
    PORT = 110
    
    payload = b"A" * 3000
    
    s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    s.connect((HOST, PORT))
    s.recv(1024)
    
    s.send(b"USER username\r\n")
    s.recv(1024)
    
    s.send(b"PASS " + payload + b"\r\n")
    s.close()
    

    عند التنفيذ تحت مصحح أخطاء، يظهر الانهيار مع كتابة EIP ببيانات يتحكم بها المستخدم:

    root@kitploit:~
    EIP = 41414141
    

    مما يؤكد أن عنوان الإرجاع المحفوظ قد تم إتلافه بسبب التجاوز.




    💣 الاستغلال

    الهدف من هذا المستودع ليس فقط عرض الانهيار، بل السير خلال عملية الاستغلال الكاملة خطوة بخطوة، من الفازينغ إلى شل عكسية عاملة.

    لإبقاء ملف README الرئيسي نظيفًا، تم وضع ملاحظات الاستغلال المفصلة والنصوص وخطوات المصحح داخل مجلد الثغرة 📂 من هذا المستودع.

    ستجد هناك سير العمل الكامل المستخدم لاستغلال هذا CVE، بما في ذلك:

    • فازينغ أمر PASS لتحديد الانهيار.
    • اكتشاف الإزاحة لتحديد الموقع الدقيق لـ EIP على المكدس.
    • تحليل الأحرف السيئة لتحديد البايتات التي تفسد الحمولة.
    • تحديد أداة JMP ESP في SLMFC.dll، وهي وحدة تم تجميعها بدون ASLR أو SafeSEH.
    • وضع وتنفيذ shellcode.