Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/34zy/cve-2025-14177
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقاستغلال الملفات الثنائية
GitHub34zy/cve-2025-14177

CVE-2025-14177

PHP getimagesize() CVE-2025-14177 - مولد استغلال تسرب الذاكرة من الكومة سلسلة استغلال كاملة الوظائف بلغة بايثون

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14177 — تسرب ذاكرة الكومة في PHP getimagesize()

للاستخدام المصرح به في اختبار الاختراق والبحث الأمني فقط.

الثغرة

الحقلالقيمة
CVECVE-2025-14177
CWECWE-524 (استخدام مورد غير مهيأ)
الخطورةمتوسطة — CVSS 6.3
السبب الجذريphp_read_stream_all_chunks() تكتب أجزاء متتالية إلى buffer[0]، مما يؤدي إلى استبدال البيانات السابقة بذاكرة كومة غير مهيأة

الإصدارات المتأثرة

  • PHP < 8.1.34
  • PHP < 8.2.30
  • PHP < 8.3.29
  • PHP < 8.4.16
  • PHP < 8.5.1

تم الإصلاح في

  • PHP 8.1.34 / 8.2.30 / 8.3.29 / 8.4.16 / 8.5.1

آلية الخلل

root@kitploit:~
getimagesize("php://filter/.../resource=malicious.jpg", $info)
    └─ php_read_stream_all_chunks()
        ├─ Chunk 1 (8KB) → memcpy(buffer+0, chunk1, 8192)
        ├─ Chunk 2 (8KB) → memcpy(buffer+0, chunk2, 8192)  ← overwrites!
        └─ $info['APP1'] = chunk2 + uninitialized heap garbage

تحمل صورة JPEG ضارة علامة APP1 كبيرة الحجم (16 كيلوبايت) لإجبار مسار القراءة متعدد الأجزاء. الحقل APP1 المُعاد يُسرب ذاكرة كومة قد تحتوي على بيانات اعتماد، رموز، بيانات جلسة، أو مؤشرات ASLR.


تدفق الهجوم

root@kitploit:~
[1] RECON      Find PHP app exposing getimagesize() output (APP1 field)
[2] PREP       Craft malicious.jpg (APP1 = 16KB)
[3] EXPLOIT    Upload → trigger getimagesize($file, $info)
[4] EXTRACT    Parse $info['APP1'] for leaked heap data
[5] IMPACT     Credential theft / token extraction / ASLR bypass

الاستخدام

root@kitploit:~
python3 CVE-2025-14177.py [mode]

المخرجات (./exploit_output/)

root@kitploit:~
exploit_output/
├── malicious.jpg          # حمولة JPEG مصممة (APP1 = 16 كيلوبايت)
├── exploit_standalone.php # استغلال PHP قابل للنشر
├── exploit_report.json    # تقرير تحليل كامل
└── test_cases.json        # 3 سيناريوهات اختبار

سيناريوهات الاختبار

الحالةالناقل
1رفع مباشر → getimagesize($_FILES[...], $info)
2مرشح دفق + LFI (php://filter/read=.../resource=...)
3URL صورة عن بعد (/preview.php?url=attacker.com/malicious.jpg)

الكشف

  • علامات APP1 كبيرة في رفع JPEG (> 8192 بايت)
  • أنماط ذاكرة غير عادية في مصفوفة $info
  • استدعاءات متكررة لـ getimagesize() باستخدام أغلفة php://filter
  • تسريب بيانات مشفرة بالنظام الست عشري في الاستجابات

الإصلاح

قم بترقية PHP إلى الإصدار المُصحح. لا يوجد حل بديل — التصحيح مطلوب.

root@kitploit:~
php -v  # verify version

إذا تم حظر الترقية: قم بإزالة APP1 من $info قبل إعادته إلى العميل، أو تعطيل php://filter في allow_url_fopen.


إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني.

تنزيل الأداة
الوضعالإجراء
demoعرض كامل للاستغلال (افتراضي)
genتوليد صورة JPEG ضارة + كود استغلال PHP
testتوليد JSON لحالة اختبار
analyzeتوليد JPEG + محاكاة + تحليل التسرب
flowطباعة مخطط تدفق الهجوم