Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XBadManners — أداة لـ CVE-2018-16323 | Kitploit
أدوات/GitHubGitHub/ttffdd/xbadmanners
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البيانات
GitHubttffdd/xbadmanners

XBadManners

أداة لـ CVE-2018-16323

عرض المستودع
838منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XBadManners

وصف CVE

CVE-2018-16323 هو تسريب للذاكرة في معالجة صور XBM. بعد تحويل صورة XBM إلى نوع آخر من الصور، يمكنك استخراج البايتات المسربة من الذاكرة من بيانات الصورة.

اكتُشفت بواسطة d4d.

الأداة

أداة بسيطة جداً لتوليد إثبات المفهوم (PoC) لـ CVE-2018-16323. يحتوي الدليل samples على بعض إثباتات المفهوم المجهزة مسبقاً وسهلة الاستخدام. لاستخدام هذه الأداة، يجب تثبيت imagemagick:

root@kitploit:~
apt-get -y install imagemagick

وتحقق من ذلك:

root@kitploit:~
convert -v

أي إصدار مناسب.

الاستخدام:

root@kitploit:~
Usage poc generator: ./XBadManners.sh gen WIDTHxHEIGHT NAME.xbm [minimal]
		Example gen: ./XBadManners.sh gen 512x512 poc.xbm
		Example gen: ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage result recovery: ./XBadManners.sh recover SAVED_PREVIEW.png|jpeg|gif|etc
		Example recovery: ./XBadManners.sh recover avatar.png

الوضع minimal يتيح لك توليد أصغر جسم ممكن لملف XBM للصقه في BurpSuite أو أي مكان تريده. تم اختبار الوضع الأدنى وهو يعمل بشكل جيد. يمكنك تعيين أي عرض وارتفاع في هذا الوضع.

لاحظ أنه يمكنك استخراج الكثير من الذاكرة باستخدام صورة واحدة. القيد الوحيد هو حد أقصى لحجم الصورة الناتجة من الجهة الخلفية (backend).

يمكنك محاولة استعادة preview.png. إذا حصلت على كلمات مقروءة في المخرجات فهذا يعني أن كل شيء يعمل بشكل جيد.

خطوة بخطوة

  1. شغّل ./XBadManners.sh gen 512x512 poc.xbm
  2. ارفع إثبات المفهوم إلى الخادم.
  3. نزّل المعاينة وشغّل ./XBadManners.sh recover result.png

علامة جيدة إذا تغيرت المعاينة بشكل كبير من عملية رفع إلى أخرى.

القيود

وضع الاسترداد أُنشئ لفحص سريع ويجب أن يعمل بشكل جيد مع أي تنسيق صور يدعمه ImageMagick، لكنه اختُبر فقط مع png وjpeg وgif. يمكنك ضبط منطق استخراج الذاكرة من الصورة بتعديل السكربت (إنه بسيط لكنه قبيح).

كيف يبدو؟

Zebra

XBM هو تنسيق أبيض وأسود. لذا، ستكون أي نتيجة شبيهة بالحمار الوحشي (إذا كان لديك خيال جيد). بشكل أساسي، المزيد من الأسود == المزيد من البيانات المستخرجة.

المتأثرون بـ CVE-2018-16323

كل إصدار من ImageMagick بعد هذا الالتزام وقبل هذا الالتزام يكون معرضاً للثغرة.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • مقالتنا حول أمان ImageMagic: https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
تنزيل الأداة