Sploitus

Exploit Code

MARKDOWN91 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XDEA-EXPLOITS
# استغلالات

![](https://img.shields.io/github/stars/0xdea/exploits.svg?style=flat&color=yellow) ![](https://img.shields.io/github/forks/0xdea/exploits.svg?style=flat&color=green) ![](https://img.shields.io/github/watchers/0xdea/exploits.svg?style=flat&color=red) ![](https://img.shields.io/badge/twitter-@0xdea-blue.svg) ![](https://img.shields.io/badge/mastodon-@raptor-purple.svg)

> "لا يمكنك المجادلة مع شل الجذر."
> 
> \-- فليكس "FX" ليندنر

مجموعة من استغلالاتي العامة.

![](https://assets.kitploit.com/production/public/readmes/43147/3905181b45a5846e143470e1a06d95d3d61d043879e80ffc1c8cb7ec825304b0.jpg)

## انظر أيضًا

  * https://www.exploit-db.com/?author=315



## الاستغلالات

### Linux

  * **raptor_chown.c**. Linux 2.6.x < 2.6.7-rc3 (CVE-2004-0497). غياب ضوابط DAC في sys_chown() على لينكس.
  * **raptor_prctl.c**. Linux 2.6.x من 2.6.13 حتى الإصدارات السابقة لـ 2.6.17.4 (CVE-2006-2451). خلل Suid_dumpable.
  * **raptor_prctl2.c**. Linux 2.6.x من 2.6.13 حتى الإصدارات السابقة لـ 2.6.17.4 (CVE-2006-2451). عبر logrotate(8).
  * **raptor_truecrypt**. TrueCrypt <= 4.3 (CVE-2007-1738). تصعيد صلاحيات محلي عبر تركيب وحدة تخزين setuid.
  * **raptor_ldaudit**. تصعيد صلاحيات محلي عبر الرابط الديناميكي glibc (CVE-2010-3856). عبر crond(8).
  * **raptor_ldaudit2**. تصعيد صلاحيات محلي عبر الرابط الديناميكي glibc (CVE-2010-3856). عبر logrotate(8).
  * **raptor_exim_wiz**. تصعيد صلاحيات محلي عبر خلل Exim "The Return of the WIZard" (CVE-2019-10149).



### Solaris

  * **raptor_ucbps**. Solaris 8, 9 (CVE-1999-1587). تسريب معلومات عبر /usr/ucb/ps على كلٍّ من SPARC و x86.
  * **raptor_rlogin.c**. Solaris 2.5.1, 2.6, 7, 8 (CVE-2001-0797). تجاوز سعة المخزن المؤقت في تسجيل الدخول System V عبر متجه rlogin.
  * **raptor_ldpreload.c**. Solaris 2.6, 7, 8, 9 (CVE-2003-0609). تجاوز سعة المخزن المؤقت في الرابط وقت التشغيل ld.so.1.
  * **raptor_libdthelp.c**. Solaris 7, 8, 9 (CVE-2003-0834). تجاوز سعة المخزن المؤقت في CDE libDtHelp عبر dtprintinfo.
  * **raptor_libdthelp2.c**. Solaris 7, 8, 9 (CVE-2003-0834). تجاوز سعة المخزن المؤقت في CDE libDtHelp، مع مكدس غير قابل للتنفيذ.
  * **raptor_passwd.c**. Solaris 8, 9 (CVE-2004-0360). تجاوز سعة المخزن المؤقت في دالة circ() من passwd(1).
  * **raptor_sysinfo.c**. Solaris 10 (CVE-2006-3824). تسريب ذاكرة النواة عبر استدعاء النظام sysinfo(2).
  * **raptor_xkb.c**. Solaris 8, 9, 10 (CVE-2006-4655). تجاوز سعة المخزن المؤقت في دالة Strcmp() من X11 XKEYBOARD.
  * **raptor_libnspr**. Solaris 10 (CVE-2006-4842). إنشاء ملفات عشوائية عبر مكتبة NSPR — جذر محلي على الطريقة القديمة.
  * **raptor_libnspr2**. Solaris 10 (CVE-2006-4842). إنشاء ملفات عشوائية عبر مكتبة NSPR — جذر محلي عبر LD_PRELOAD.
  * **raptor_libnspr3**. Solaris 10 (CVE-2006-4842). إنشاء ملفات عشوائية عبر مكتبة NSPR — جذر محلي عبر المُنشِئ (constructor).
  * . Solaris 8, 9, 10 (CVE-2007-5225). تسريب ذاكرة النواة عبر fifofs I_PEEK ioctl(2).



### AIX

  * **raptor_libC**. AIX 5.3, 6.1 (CVE-2009-2669). إنشاء أو الكتابة فوق ملفات عشوائية عبر دوال تصحيح الأخطاء في libC.



### OpenBSD

  * **raptor_xorgasm**. OpenBSD 6.3, 6.4 (CVE-2018-14665). تصعيد صلاحيات محلي عبر Xorg -logfile و cron.
  * **raptor_opensmtpd.pl**. OpenBSD 6.4, 6.5, 6.6 (CVE-2020-7247). تصعيد صلاحيات محلي (LPE) وتنفيذ كود عن بُعد (RCE) في OpenSMTPD الخاص بـ OpenBSD.



### Zyxel

  * **raptor_zysh_fhtagn.exp**. Zyxel zysh (CVE-2022-26531). تنفيذ كود عن بُعد (RCE) عبر عدة ثغرات في تنسيق السلسلة.
  * **raptor_fermion**. Zyxel uOS (CVE-2025-1731). تصعيد صلاحيات محلي عبر fermion-wrapper.



### Oracle

  * **raptor_oraextproc.sql**. Oracle 9i, 10g (CVE-2004-1364). ثغرة اجتياز الدلائل في extproc.
  * **raptor_oraexec.sql**. حزمة استغلال بلغة Java لـ Oracle، لقراءة/كتابة الملفات وتنفيذ أوامر نظام التشغيل.
  * **raptor_orafile.sql**. حزمة وصول إلى نظام الملفات لـ Oracle مبنية على حزمة utl_file، لقراءة/كتابة الملفات.



### MySQL

  * **raptor_udf.c**. مكتبة ديناميكية مساعدة لتصعيد الصلاحيات محليًا عبر MySQL يُشغَّل بصلاحيات الجذر.
  * **raptor_udf2.c**. تعديل طفيف على raptor_udf.c، يعمل مع الإصدارات الحديثة من قاعدة البيانات مفتوحة المصدر.
  * **raptor_winudf**. حزمة باب خلفي UDF لـ MySQL من أجل M$ Windows (كلمة مرور ZIP هي "0xdeadbeef").



### متفرقات

  * **raptor_sshtime**. OpenSSH (CVE-2003-0190, CVE-2006-5229). استغلال لتسريب معلومات التوقيت عن بُعد.
  * **raptor_dominohash**. Lotus Domino R5, R6 (CVE-2005-2428). مفرِّغ هاشات كلمات مرور webmail من names.nsf.
  * **raptor_xorgy**. Xorg 1.19.0 - 1.20.2 (CVE-2018-14665). تصعيد صلاحيات محلي عبر Xorg -modulepath.