Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Libssh2-Exploit — إنشاء استغلال لثغرة libssh2 الموصوفة في CVE-2019-13115 | Kitploit
أدوات/GitHubGitHub/viz27/libssh2-exploit
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubviz27/libssh2-exploit

Libssh2-Exploit

إنشاء استغلال لثغرة libssh2 الموصوفة في CVE-2019-13115

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Libssh2-Exploit

الأهداف

في هذا المشروع، نهدف إلى إنشاء استغلال لثغرة قراءة خارج الحدود في libssh2 الموصوفة في CVE-2019-13115. إنشاء خادم ssh خبيث للتسبب في انهيار عميل يتصل به، ومعرفة ما إذا كان يمكن استغلال ذلك بشكل أكبر لسرقة بيانات من العميل.

تشغيل خادم OpenSSH

  • قم بتنزيل وفك ضغط openssh-8.1p1.tar.gz (لخادم OpenSSH غير المعدل) أو openssh-malicious.zip (للخادم الخبيث).
  • انتقل إلى المجلد ونفّذ الأوامر التالية
    1. ./configure --with-md5-passwords --with-pam --with-selinux --with-privsep-path=/var/lib/sshd/ --sysconfdir=/etc/ssh --with-audit=debug --disable-strip
    2. make
    3. sudo make install
    4. sudo /usr/local/sbin/sshd

إعداد libssh2 والتحقق من الانهيار

  • قم بتنزيل وفك ضغط libssh2-1.8.2.tar.gz إلى أي مجلد، مثل /usr/src/libssh2-1.8.2
  • شغّل الأوامر التالية
    1. ./configure
    2. make
    3. make install
    4. ./ssh2 127.0.0.1 <username> <password> سيؤدي هذا إلى حدوث انهيار
  • لتجميع أي برنامج C يستخدم مكتبات libssh2، استخدم الأوامر التالية
    1. gcc -g -I /usr/src/libssh2-1.8.2/include -I /usr/src/libssh2-1.8.2/src -L /usr/local/lib ssh2.c -o ssh222 -lssh2
    2. إذا ظهرت أثناء التشغيل مشاكل مع المكتبات المرتبطة ديناميكيًا
      a) تأكد من وجود المكتبات في /usr/local/lib
      b) LD_LIBRARY_PATH=/usr/local/lib
      c) export LD_LIBRARY_PATH
تنزيل الأداة