Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alexandergumeniuk/cve-2025-32434
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubalexandergumeniuk/cve-2025-32434

CVE-2025-32434

إثبات مفهوم لاستغلال CVE-2025-32434، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في دالة torch.load() الخاصة بـ PyTorch، والتي تتجاوز الحماية weights_only=True عبر كتابة ملفات معيّنة بالذاكرة (memory-mapped).

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32434: ثغرة RCE في PyTorch - إثبات المفهوم

ما هو CVE-2025-32434؟

CVE-2025-32434 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في PyTorch، وهي مكتبة بايثون واسعة الاستخدام للتعلم العميق والشبكات العصبية.

المشكلة الأساسية

توجد الثغرة في الدالة torch.load()، حتى عند استخدام المعامل weights_only=True الذي يُفترض أنه آمن. صُمم خيار weights_only=True لمنع تنفيذ الأكواد عن طريق تقييد التحميل على معاملات النموذج فقط. ومع ذلك، وجد الباحثون طريقة لتجاوز هذه الحماية.

الإصدارات المتأثرة

الحالةالإصدار
قابلة للاختراقPyTorch 2.5.1 وجميع الإصدارات السابقة
مُصححةPyTorch 2.6.0 وما بعده

الخطورة

  • درجة CVSS: 9.8 من 10 (حرجة)
  • الاكتشاف: Ji'an Zhou (عُرض في Black Hat USA 2025)
  • التأثير: يمكن لمهاجم غير مُوثق تنفيذ أكواد عشوائية عند تحميل نموذج خبيث
  • تفاعل المستخدم: غير مطلوب

التأثير الفني

يمكن لمهاجم غير مُوثق إنشاء ملف نموذج خبيث يقوم بتنفيذ أكواد عشوائية عند تحميله من قبل الضحية. لا يتطلب الهجوم أي تفاعل من المستخدم ويمكن أن يؤدي إلى اختراق كامل للنظام. تستغل الثغرة كيفية استخدام PyTorch لتسلسل pickle في بايثون، مما يسمح للمهاجمين بتضمين أكواد خبيثة في ملفات النموذج.

الخطر

هذه الثغرة خطيرة بشكل خاص لأن العديد من المطورين يعتمدون على weights_only=True كإجراء أمني، لكن هذه الثغرة تُثبت أنه حتى الخيار "الآمن" غير كافٍ.


كيف يعمل إثبات المفهوم

يوضح النص البرمجي full.py المقدم كيفية إنشاء نموذج PyTorch خبيث يكتب في نظام الملفات عند تحميله.

سير الهجوم

  1. إنشاء الحمولة: يُنشئ النص إدخال cron يحتوي على حمولة شل عكسية
  2. تحويل ASCII: يحول سلسلة الحمولة إلى قائمة من رموز ASCII
  3. تخطيط الذاكرة: يستخدم torch.from_file() لإنشاء موتر معيّن بالذاكرة يشير إلى ملف cron المستهدف
  4. كتابة البيانات: ينسخ قيم ASCII إلى المنطقة المعيّنة بالذاكرة، مما يكتب فعليًا في الملف
  5. تسلسل النموذج: يحفظ العملية كنموذج TorchScript
  6. التنفيذ: عند تحميل النموذج وتنفيذه، يكتب الحمولة في الملف المستهدف

مثال تعليمات برمجية

root@kitploit:~
# Memory-mapped file writing
t = torch.from_file("/etc/cron.d/rev", 
                    shared=True, 
                    size=len(asciis), 
                    dtype=torch.uint8)
msg = torch.tensor(asciis, dtype=torch.uint8)
t.copy_(msg)  # Writes to /etc/cron.d/rev

CVE-2025-32434 PoC - دليل المستخدم

كيفية استخدام إثبات المفهوم هذا

يقدم هذا الدليل إرشادات خطوة بخطوة حول كيفية استخدام برنامج إثبات المفهوم (PoC) لـ CVE-2025-32434.


المتطلبات الأساسية

قبل البدء، تأكد من توفر ما يلي:

  • PyTorch 2.5.1 أو إصدار أقدم (الإصدار القابل للاختراق) مثبتة

تثبيت PyTorch

root@kitploit:~
# Install PyTorch (vulnerable version for testing)
pip install torch==2.5.1

Or install latest (for testing the fix)

root@kitploit:~
pip install torch
تنزيل الأداة