Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/1amunvalid/cve-2025-10951
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلومات
GitHub1amunvalid/cve-2025-10951

CVE-2025-10951

مدقق إثبات المفهوم لـ CVE-2025-10951، وهو اجتياز مسار غير مصادق عليه في ml-logger، يتحقق من قراءة الملفات العشوائية عبر نقطتي النهاية /glob و /stream.

عرض المستودع
منذ 9 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10951 - check_mllogger_traversal.py

أداة للتحقق من إثبات الوجود لثغرة CVE-2025-10951 / GHSA-8x9j-2p8r-7xc6 — وهي اجتياز مسار غير مُصادَق عليه في geyang/ml-logger (≤ 0.10.36)، وتؤثر على الدالتين log_handler / stream_handler في ml_logger/server.py.

للاستخدام فقط مع الأنظمة التي لديك إذن باختبارها.

ما الذي تتحقق منه

نقطة النهايةالطريقةالغرض
/globPOSTيؤكد أن الخادم يسرد مسارات نظام الملفات خارج النطاق المقصود للتطبيق
/streamGETيؤكد قراءة ملفات عشوائية عبر خدعة اجتياز بشرطة مائلة مزدوجة في البداية (//path/to/file)

افتراضيًا، تقرأ خطوة الإثبات فقط /etc/hostname — سطرًا واحدًا غير ضار، موجودًا على كل مضيف Linux تقريبًا، ولا يعد بيانات حساسة أبدًا.

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

فحص أساسي:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT

كتابة النتائج إلى JSON (لتوثيق الاختبار / الأدلة):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT --json results.json

جلب ملف محدد تختاره (يعمل فقط إذا تم تأكيد الثغرة):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --fetch /etc/passwd --output passwd.txt

كلها معًا:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --json results.json --fetch /etc/passwd --output passwd.txt

الخيارات

أكواد الخروج

  • 0 — تم تأكيد الثغرة (كليًا أو محتمل)
  • 1 — لم يتم تأكيد الثغرة / الهدف غير قابل للوصول

نموذج لإخراج JSON

root@kitploit:~
{
  "target": "http://192.xxx.xxx.xxx:8081",
  "timestamp": "2026-00-12T10:15:32.123456+00:00",
  "cve": "CVE-2025-10951",
  "glob_endpoint_confirmed": true,
  "stream_endpoint_confirmed": true,
  "vulnerable": true,
  "likely_vulnerable": true,
  "fetch": {
    "remote_path": "/etc/passwd",
    "local_path": "passwd.txt",
    "success": true
  }
}

ملاحظات

  • يعمل --fetch فقط بعد نجاح فحص الثغرة — ولن يحاول جلب أي شيء من هدف غير مؤكد.
  • لا يختار البرنامج النصي ملفًا للجلب نيابة عنك؛ فأنت دائمًا تحدد المسار البعيد بالضبط.
  • يوجد في الخادم سلوك غريب معروف حيث تؤدي بعض حالات فشل قراءة الملفات إلى إفساد استجابة HTTP ذات النقل المُجزّأ في منتصف التدفق (تُكتب صفحة خطأ خام داخل الجسم بدلًا من خطأ نظيف). يلتقط البرنامج النصي ذلك ويبلغ عن فشل بدلًا من الانهيار.

المراجع

  • GHSA-8x9j-2p8r-7xc6
  • geyang/ml-logger#74 — قراءة ملفات غير آمنة
  • geyang/ml-logger#73 — رفع ملفات غير آمن
  • geyang/ml-logger#72 — إلغاء تسلسل يؤدي إلى RCE
  • NVD — CVE-2025-10951
تنزيل الأداة
الخيارالوصف
targetعنوان URL الأساسي، مثل http://192.xxx.x.xx:8081
--timeoutمهلة الطلب بالثواني (الافتراضي: 8.0)
--json FILEكتابة النتائج المنظمة إلى ملف JSON
--fetch REMOTE_PATHجلب ملف بعيد محدد تحدده
--output LOCAL_PATHاسم الملف المحلي لمخرجات --fetch (الافتراضي: الاسم الأساسي للمسار البعيد)