Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26258 — ملفات وأدوات لـ CVE-2021-26258 | Kitploit
أدوات/GitHubGitHub/zwclose/cve-2021-26258
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةتحليل البرامج الثابتة
GitHubzwclose/cve-2021-26258

CVE-2021-26258

ملفات وأدوات لـ CVE-2021-26258

عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي هذا المستودع على أدوات وملفات تكميلية لإثبات المفهوم (PoC) الخاص بـ CVE-2021-26258. راجع منشور المدونة للحصول على تفاصيل الثغرة.

قائمة الملفات:

  • rn.stg.original: ملف .stg الأصلي المرفق مع Intel Killer
  • rn.xml.original: ملف .xml المستخرج من rn.stg.original باستخدام rnstg-tool
  • rn_custom.xml: ملف .xml مخصص يعطل وصول Discord.exe إلى الشبكة ويشغل خدمة RemoteRegistry
  • rn_custom.stg: ملف .stg مخصص مشتق من rn_custom.xml باستخدام rnstg-tool
  • WebSrv.py: خادم ويب صغير مكتوب بلغة Python3 لمحاكاة هجوم الوسيط (person-in-the-middle). يستجيب الخادم لجميع طلبات HTTP بملف rn_custom.stg الموجود في نفس الدليل الذي يوجد به الخادم
  • rnstg-tool: الملفات المصدرية للأداة المستخدمة لتعبئة وفك تعبئة ملفات تخزين Killer. تحتوي الأداة على أمرين: أمر "unpack" يستخرج تدفق rn.xml من ملف الإدخال المُمرَّر كوسيطة أولى، ويفك تشفيره ويخزّن XML المفكوك في ملف الإخراج الذي يمثل الوسيطة الثانية للأمر. وبالمثل، يأخذ أمر "unpack" ملف XML كمدخل، ويقوم بتشفيره ويخزّن المحتوى المشفر في ملف .stg المُمرَّر كوسيطة ثانية. يمكن بعد ذلك تغذية ملف التخزين إلى Killer عبر آلية التحديث الخاصة به. الأداة بسيطة جدًا، ولا تتحقق من ملفات الإدخال والإخراج، لذا لا تخلط بين الأوامر ووسائطها!

لتشغيل العرض التوضيحي، أضف السطر التالي إلى ملف .hosts: "127.0.0.1 www.killernetworking.com"، وضع rn_custom.stg في نفس الدليل الذي يوجد به WebSrv.py ثم شغّل البرنامج النصي. بعد ذلك، انتقل إلى واجهة Killer، وافتح تبويب Settings وانقر على زر "Download Latest App Priorities". للحصول على تفاصيل إعداد البيئة وفيديو الهجوم، راجع قسم Demo في منشور المدونة. لا تتردد في طرح الأسئلة على Twitter

تنزيل الأداة