Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7269 — إثبات مفهوم بلغة Python لـ CVE-2017-7269، وهو تجاوز سعة مخزن مؤقت في IIS 6.0 WebDAV، يتيح تنفيذ رمز عن بُعد على Windows Server 2003 R2. | Kitploit
أدوات/GitHubGitHub/vanishedpeople/cve-2017-7269
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

إثبات مفهوم بلغة Python لـ CVE-2017-7269، وهو تجاوز سعة مخزن مؤقت في IIS 6.0 WebDAV، يتيح تنفيذ رمز عن بُعد على Windows Server 2003 R2.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل إثبات الاختراق (PoC) لـ CVE 2017.7269

الفهرس

  • دليل إثبات الاختراق لـ CVE 2017.7269
    • الفهرس
    • المؤلفون
    • ملخص
      • ما هو Microsoft IIS؟
      • ما هو خادم Microsoft Windows؟
      • ما هو WebDAV؟
    • الوصف
      • الاستخدام:
    • المراجع والمكتشفون

المؤلفون

  • NoexDevPen - ملف تعريف Beacons
  • mag4no10 - ملف تعريف Beacons

ملخص

ما هو Microsoft IIS؟

Internet Information Services (IIS) هو خادم ويب مرن متعدد الأغراض من Microsoft يعمل على أنظمة Windows لتقديم صفحات HTML أو ملفات مطلوبة. يقبل خادم ويب IIS الطلبات من أجهزة الكمبيوتر العميلة البعيدة ويعيد الاستجابة المناسبة. تسمح هذه الوظيفة الأساسية لخوادم الويب بمشاركة المعلومات وتوزيعها عبر الشبكات المحلية (LAN)، مثل الشبكات الداخلية للشركات، والشبكات الواسعة (WAN)، مثل الإنترنت.

ما هو خادم Microsoft Windows؟

هي سلسلة من أنظمة تشغيل Microsoft تتكون من أجهزة قوية للغاية. تم إطلاق Windows Server لأول مرة في أبريل 2003. يتم تثبيته عادةً على خوادم عالية الاستخدام تعمل كعمود فقري لمعظم شركات تكنولوجيا المعلومات والتطبيقات والخدمات. يتولى الخادم إدارة الأنشطة الجماعية الإدارية على الشبكة. يقوم بتنظيم الملفات وتخزينها وإرسالها واستلامها من الأجهزة المتصلة بالشبكة.

ما هو WebDAV؟

WebDAV، أو Web Distributed Authoring and Versioning، يعزز HTTP للسماح للمستخدمين بإدارة وتحرير الملفات على خادم ويب بشكل تعاوني. يدعم مشاركة الملفات وتحريرها والتحكم في الإصدار مباشرة من خلال واجهة ويب، مما يوفر بديلاً أكثر تعاونًا وصديقًا لجدران الحماية مقارنةً بـ FTP. يسهل WebDAV تحرير الملفات في مكانها، مما يجعله مثاليًا للمشاريع الجماعية.

الوصف

يقوم هذا النص البرمجي بتنفيذ هجوم تجاوز سعة المخزن المؤقت (Buffer Overflow Attack) باستخدام دالة ScStoragePathFromUrl في خدمة WebDAV في Internet Information Services (IIS) 6.0 في Microsoft Windows Server 2003 R2.

تم اختبار دليل الإثبات هذا على أجهزة Granny/Grampa CTF في منصة hack the box.

الاستخدام:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

حيث v هي معلمة الإخراج التفصيلي (verbose)، والتي ستعرض مسارات التصحيح.

المراجع والمكتشفون

  • ExploitDB
  • g0rx على Github

مكتشفو الثغرة: Zhiniang Peng & Chen Wu.

تنزيل الأداة