Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7269 — بايثون إثبات المفهوم لـ CVE-2017-7269، ثغرة تجاوز سعة المخزن المؤقت في دالة ScStoragePathFromUrl في WebDAV الخاصة بـ IIS 6.0، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على Windows Server 2003 R2. | Kitploit
أدوات/GitHubGitHub/vanishedpeople/cve-2017-7269
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

بايثون إثبات المفهوم لـ CVE-2017-7269، ثغرة تجاوز سعة المخزن المؤقت في دالة ScStoragePathFromUrl في WebDAV الخاصة بـ IIS 6.0، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على Windows Server 2003 R2.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل إثبات الاختراق (PoC) لـ CVE 2017.7269

الفهرس

  • دليل إثبات الاختراق لـ CVE 2017.7269
    • الفهرس
    • المؤلفون
    • ملخص
      • ما هو Microsoft IIS؟
      • ما هو خادم Microsoft Windows؟
      • ما هو WebDAV؟
    • الوصف
      • الاستخدام:
    • المراجع والمكتشفون

المؤلفون

  • NoexDevPen - ملف تعريف Beacons
  • mag4no10 - ملف تعريف Beacons

ملخص

ما هو Microsoft IIS؟

Internet Information Services (IIS) هو خادم ويب مرن متعدد الأغراض من Microsoft يعمل على أنظمة Windows لتقديم صفحات HTML أو ملفات مطلوبة. يقبل خادم ويب IIS الطلبات من أجهزة الكمبيوتر العميلة البعيدة ويعيد الاستجابة المناسبة. تسمح هذه الوظيفة الأساسية لخوادم الويب بمشاركة المعلومات وتوزيعها عبر الشبكات المحلية (LAN)، مثل الشبكات الداخلية للشركات، والشبكات الواسعة (WAN)، مثل الإنترنت.

ما هو خادم Microsoft Windows؟

هي سلسلة من أنظمة تشغيل Microsoft تتكون من أجهزة قوية للغاية. تم إطلاق Windows Server لأول مرة في أبريل 2003. يتم تثبيته عادةً على خوادم عالية الاستخدام تعمل كعمود فقري لمعظم شركات تكنولوجيا المعلومات والتطبيقات والخدمات. يتولى الخادم إدارة الأنشطة الجماعية الإدارية على الشبكة. يقوم بتنظيم الملفات وتخزينها وإرسالها واستلامها من الأجهزة المتصلة بالشبكة.

ما هو WebDAV؟

WebDAV، أو Web Distributed Authoring and Versioning، يعزز HTTP للسماح للمستخدمين بإدارة وتحرير الملفات على خادم ويب بشكل تعاوني. يدعم مشاركة الملفات وتحريرها والتحكم في الإصدار مباشرة من خلال واجهة ويب، مما يوفر بديلاً أكثر تعاونًا وصديقًا لجدران الحماية مقارنةً بـ FTP. يسهل WebDAV تحرير الملفات في مكانها، مما يجعله مثاليًا للمشاريع الجماعية.

الوصف

يقوم هذا النص البرمجي بتنفيذ هجوم تجاوز سعة المخزن المؤقت (Buffer Overflow Attack) باستخدام دالة ScStoragePathFromUrl في خدمة WebDAV في Internet Information Services (IIS) 6.0 في Microsoft Windows Server 2003 R2.

تم اختبار دليل الإثبات هذا على أجهزة Granny/Grampa CTF في منصة hack the box.

الاستخدام:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

حيث v هي معلمة الإخراج التفصيلي (verbose)، والتي ستعرض مسارات التصحيح.

المراجع والمكتشفون

  • ExploitDB
  • g0rx على Github

مكتشفو الثغرة: Zhiniang Peng & Chen Wu.

تنزيل الأداة