Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rover — كود إثبات المفهوم لـ CVE-2016-5696 | Kitploit
أدوات/GitHubGitHub/violentshell/rover
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubviolentshell/rover

rover

كود إثبات المفهوم لـ CVE-2016-5696

عرض المستودع
10229منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

rover

كود إثبات المفهوم لـ CVE-2016-5696

Rover هو برنامج بايثون صغير لاكتشاف منافذ مصدر العميل العشوائية كما هو موضح في CVE-2016-569. بمجرد معرفة منفذ المصدر، يمكن إكمال المجموعة الرباعية من المعلومات اللازمة لتأكيد أن مضيفين يتواصلان. عند تشغيله، ينشئ rover اتصالًا بالخادم الهدف، ويزامن ساعته الداخلية مع وقت تحدي الخادم (challenge ack)، ثم يبدأ في البحث عبر نطاق المنافذ المؤقتة الافتراضي لمعظم مضيفي لينكس (يمكن تغيير ذلك إذا لزم الأمر).

لمزيد من المعلومات، اطلع على الورقة الأصلية هنا

تم اختبار تشغيله على kali 1.0 ضد خادم SSH لنظام Ubuntu 14.04. يجب أن يعمل ضد خوادم أخرى، ومع ذلك قد/ستكون هناك حاجة لبعض التعديلات على الكود. المتطلبات هي:

  1. Python2.7
  2. Scapy 2.3.2

الاستخدام كما يلي:

root@kitploit:~
rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]

CVE2016-5969 Demonstrator.

optional arguments:
  -h, --help       show this help message and exit
  -c 192.168.1.1   The target client IP.
  -s 192.168.1.10  The target server IP.
  -p 22            The target server port.
  -v v, vv         The verbosity level

سيُكمل Rover عمله في حوالي 1-2 دقيقة، اعتمادًا على جودة المزامنة.

alt text

بعض الملاحظات المهمة.

  1. يعتمد Rover على النطاق الترددي. يرسل حاليًا 700 حزمة في الثانية. إذا فشل في القيام بذلك في الوقت المطلوب، فسيفشل البرنامج.
  2. لقد أدرجت السطر: os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP') لأن النواة ستعيد تعيين اتصال scapy افتراضيًا. يجب أن يكون هذا في IPTABLES لكي يعمل البرنامج.
  3. إذا كنت تستخدم vmware، ضع في اعتبارك أن Workstation و Player يحدان من النطاق الترددي. قد يتسبب ذلك في مشاكل. إذا كان الأمر كذلك، استخدم مضيفًا فعليًا لجهاز الهجوم.
تنزيل الأداة