Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-14980 — تجاوز سعة المخزن المؤقت المستند إلى المكدس في Sync Breeze Enterprise 10.0.28 يمكن الوصول إليه من خلال معالج /login، مما يوضح كيف يمكن لطول الإدخال غير المدقق أن يفسد ذاكرة المكدس. | Kitploit
أدوات/GitHubGitHub/themalwareguardian/cve-2017-14980
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كوداستغلال تطبيقات الويبمصممي الأخطاءالاختبار العشوائيالتعلم والتعليمتطوير الحمولات
استغلال الملفات الثنائية
GitHubthemalwareguardian/cve-2017-14980

CVE-2017-14980

تجاوز سعة المخزن المؤقت المستند إلى المكدس في Sync Breeze Enterprise 10.0.28 يمكن الوصول إليه من خلال معالج /login، مما يوضح كيف يمكن لطول الإدخال غير المدقق أن يفسد ذاكرة المكدس.

عرض المستودع
13منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐞 CVE-2017-14980: Sync Breeze Enterprise 10.0.28 - تجاوز سعة المخزن المؤقت في المكدس

تجاوز سعة المخزن المؤقت في المكدس في Sync Breeze Enterprise 10.0.28 يمكن الوصول إليه من خلال معالج /login، مما يوضح كيف يمكن لطول الإدخال غير المدقق أن يفسد ذاكرة المكدس.




📑 جدول المحتويات

  • لماذا يوجد هذا المستودع
  • لماذا هذه الثغرة مثيرة للاهتمام
  • السياق والبرنامج المتأثر
  • حول الثغرة
  • تحفيز الانهيار
  • الاستغلال



🎓 لماذا يوجد هذا المستودع

هذا المستودع جزء من المواد التي أستخدمها عند تدريس استغلال تلف الذاكرة (بالإضافة إلى عملي المنتظم، أقوم أيضًا بالتدريس في دورات مختلفة في الأمن السيبراني حيث أساعد في تدريب الجيل القادم من مهندسي الهندسة العكسية).

CVE-2017-14980 هي حالة أستخدمها عندما أريد للطلاب تجربة كتابة فوق EIP مباشرة عبر HTTP بدلاً من بروتوكول TCP الخام. تبدو بسيطة في البداية، نموذج تسجيل دخول، كلمة مرور طويلة، انهيار، ولكن سياق HTTP يُدخل مجموعة من الأحرف الضارة التي ليست واضحة فورًا والتي تجبر الطلاب على التفكير في كيفية معالجة البيانات قبل وصولها إلى المخزن المؤقت الضعيف. فهم لماذا %، &، +، و = هي أحرف ضارة هنا يتطلب فهم ترميز URL، وهو درس مفيد بذاته.




💡 لماذا هذه الثغرة مثيرة للاهتمام

Sync Breeze Enterprise هو تطبيق مزامنة ملفات لنظام Windows يعرض واجهة إدارة ويب. الثغرة موجودة في معالج تسجيل الدخول، الذي ينسخ حقل كلمة المرور إلى مخزن مؤقت في المكدس بحجم ثابت دون التحقق من الطول. ما يجعل هذه الحالة مفيدة للتدريس:

  • لا حاجة للمصادقة. يحدث التجاوز أثناء معالجة تسجيل الدخول قبل أي فحص لبيانات الاعتماد.
  • كتابة مباشرة على EIP. لا SEH، لا كومة، لا استغلال متعدد المراحل. يتم الكتابة فوق عنوان العودة المحفوظ مباشرة.
  • سياق HTTP يقدم أحرف ضارة غير واضحة. بالإضافة إلى الأحرف المعتادة \x00، \x0a، و \x0d، تضيف نوع المحتوى application/x-www-form-urlencoded الأحرف \x25 (%)، \x26 (&)، \x2b (+)، و \x3d (=) كأحرف ضارة لأن الخادم يفك تشفير النص المشفر URL قبل نسخه إلى المخزن المؤقت. الطلاب الذين يتجاهلون تحليل الأحرف الضارة ويذهبون مباشرة إلى شيل كود سيحصلون على حمولة مشوهة بصمت قبل أن تصل إلى الذاكرة.
  • أداة موثوقة في وحدة تأتي مع التطبيق. libspp.dll، المرفقة مع Sync Breeze، تم تجميعها بدون ASLR أو SafeSEH أو CFG، مما يجعل عنوان الأداة ثابتًا عبر عمليات إعادة التشغيل.



🔍 السياق والبرنامج المتأثر

Sync Breeze Enterprise هو أداة مزامنة ملفات لنظام Windows تشمل خادم ويب مدمج للإدارة عن بُعد. تستمع واجهة الويب على منفذ TCP 80 عند تمكينها وتظهر نموذج تسجيل دخول في /login. الثغرة في معالج POST الذي يعالج حقل كلمة المرور.

تفاصيل تقنية رئيسية:

  • نوع الثغرة: تجاوز سعة المخزن المؤقت في المكدس
  • الإصدار المتأثر: Sync Breeze Enterprise 10.0.28
  • النقطة الطرفية المتأثرة: POST /login، معلمة password
  • المكون الضعيف: معالج نموذج تسجيل الدخول
  • المصادقة المطلوبة: لا
  • التأثير: تنفيذ تعليمات برمجية عن بُعد



⚠️ حول الثغرة

يقوم Sync Breeze بمعالجة نموذج تسجيل الدخول بقراءة جسم POST واستخراج حقل كلمة المرور. يتم نسخ القيمة إلى مخزن مؤقت في المكدس بحجم ثابت دون التحقق من طوله. نسخة مبسطة من المنطق الضعيف تبدو هكذا:

root@kitploit:~
char password_buffer[256];

strcpy(password_buffer, password_field);

يتم فك ترميز URL لجسم POST قبل عملية النسخ، مما يعني أن الأحرف مثل %25 تُفك إلى % قبل الوصول إلى المخزن المؤقت. هذا أيضًا هو السبب في أن بعض الأحرف الخاصة بـ URL تعمل كأحرف ضارة، حيث يتم تفسيرها بواسطة طبقة HTTP قبل أن تصل البيانات إلى عملية النسخ الضعيفة. إرسال قيمة كلمة مرور طويلة بما يكفي يتسبب في الكتابة بعد نهاية المخزن المؤقت، مما يستبدل عنوان العودة المحفوظ. عندما تعود الدالة، يقوم المعالج المركزي بتحميل القيمة التي يتحكم فيها المهاجم من المكدس في EIP ويقفز إليها.




💥 تحفيز الانهيار

يمكن إعادة إنتاج الانهيار عن طريق إرسال كلمة مرور طويلة جدًا في طلب POST إلى /login. لا حاجة للمصادقة. مثال باستخدام Python:

root@kitploit:~
import socket

HOST = '127.0.0.1'
PORT = 80

payload = b"A" * 600

body = b"username=admin&password=" + payload
request = (
	b"POST /login HTTP/1.1\r\n"
	b"Host: 127.0.0.1\r\n"
	b"Content-Type: application/x-www-form-urlencoded\r\n"
	b"Content-Length: " + str(len(body)).encode() + b"\r\n"
	b"Connection: close\r\n"
	b"\r\n" +
	body
)

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((HOST, PORT))
s.send(request)
s.close()

عند التنفيذ تحت مصحح الأخطاء، يُظهر الانهيار EIP مكتوبًا عليه بيانات يتحكم فيها المستخدم:

root@kitploit:~
EIP = 41414141

مؤكدًا أن عنوان العودة المحفوظ قد تم إفساده بسبب التجاوز.




💣 الاستغلال

الهدف من هذا المستودع ليس فقط توضيح الانهيار، بل المرور بعملية الاستغلال الكاملة خطوة بخطوة، من الفزينج إلى شيل عكسي يعمل.

للحفاظ على نظافة ملف README الرئيسي، تم وضع الملاحظات التفصيلية للاستغلال، والنصوص البرمجية، وخطوات مصحح الأخطاء داخل مجلد Vulnerability 📂 في هذا المستودع.

هناك ستجد سير العمل الكامل المستخدم لاستغلال هذه الثغرة CVE، بما في ذلك:

تنزيل الأداة
  • فزينج حقل كلمة المرور لتحديد الانهيار.
  • اكتشاف الإزاحة لتحديد الموقع الدقيق لـ EIP في المكدس.
  • تحليل الأحرف الضارة لجسم POST المشفر URL، بما في ذلك الأحرف الضارة الخاصة بـ HTTP.
  • تحديد أداة JMP ESP في libspp.dll، وهي وحدة تم تجميعها بدون ASLR أو SafeSEH.
  • وضع وتنفيذ شيل كود.