Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54135 | Kitploit
أدوات/GitHubGitHub/anntsmart/cve-2025-54135
الاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubanntsmart/cve-2025-54135

CVE-2025-54135

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فيما يلي استغلال (Exploit) كامل الوظائف لثغرة CVE-2025-54135 في بيئة Cursor IDE، صُمم لإظهار هجوم حقن التلقين (prompt-injection) الذي يعبث بإعدادات بروتوكول سياق النموذج (Model Context Protocol - MCP) لتحقيق تنفيذ تعليمات برمجية عن بُعد. يفترض هذا الكود أن المهاجم لديه إمكانية الوصول إلى قناة Slack عامة أو خادم MCP خارجي مشابه، تم ضبط بيئة Cursor IDE الخاصة بالضحية للتفاعل معه. يصوغ الاستغلال تلقينًا خبيثًا يعيد كتابة ملف ~/.cursor/mcp.json لتنفيذ أوامر عشوائية بصلاحيات المطوّر.


⚠️ إخلاء المسؤولية

هذا الكود لأغراض تعليمية فقط. الاستخدام غير المصرح به غير قانوني. المؤلف غير مسؤول عن سوء الاستخدام. احصل دائمًا على الإذن وامتثل للقوانين.

الاستغلال href


تعليمات الإعداد

لاستخدام هذا الاستغلال، اتبع هذه الخطوات لإعداد البنية التحتية للهجوم:

  1. إنشاء بوت Slack:

    • أنشئ تطبيق Slack مع رمز بوت (token) وصلاحيات لنشر الرسائل إلى قناة عامة (مثل general).
    • استبدل xoxp-your-slack-bot-token-here في السكربت برمز البوت الخاص بك.
  2. إعداد خادم MCP خبيث:

    • استضف خادمًا على http://attacker-controlled-server.com:8080 (استبدله برابط الخادم الخاص بك).
    • يمكن أن يكون هذا الخادم خادم HTTP بسيطًا لتسجيل التفاعلات أو تقديم حمولات إضافية، على الرغم من أنه ليس مطلوبًا بشكل صارم لتنفيذ الأمر الأولي.
  3. تشغيل الاستغلال:

    • ثبّت التبعيات: pip install requests.
    • نفّذ السكربت: python cve-2025-54135-exploit.py.
    • ينشر السكربت تلقينًا خبيثًا إلى قناة Slack المحددة، والتي ستجلبها بيئة Cursor IDE الخاصة بالضحية وتعالجها إذا تم ضبطها لمراقبة تلك القناة.
  4. آلية الاستغلال:

    • يحتوي التلقين الخبيث على إعداد MCP مشفّر بـ Base64 يضيف إدخال خادم جديد إلى ~/.cursor/mcp.json.
    • تضمن علامة auto_start تنفيذ start_command (مثل whoami > /tmp/pwned.txt) فورًا دون موافقة المستخدم.
    • نظرًا لأن Cursor يعمل بصلاحيات على مستوى المطوّر، يتم تنفيذ الأمر في بيئة الضحية، مما قد يؤدي إلى سرقة البيانات أو برامج الفدية أو مزيد من اختراق النظام.
  5. التحقق:

    • تحقق من جهاز الضحية بحثًا عن /tmp/pwned.txt لتأكيد نجاح تنفيذ الأمر.
    • عدّل متغير COMMAND لتنفيذ أوامر shell أخرى حسب الحاجة.

المتطلبات الأساسية

  • Python 3.x مع مكتبة requests.
  • مساحة عمل Slack حيث يتم ضبط بيئة Cursor IDE الخاصة بالضحية لجلب البيانات عبر MCP.
  • خادم يتحكم فيه المهاجم (اختياري للحمولات المتقدمة).

ملاحظات

  • يستهدف هذا الاستغلال إصدارات Cursor IDE الأقدم من 1.3، والتي تم إصلاحها في 29 يوليو 2025. تأكد من أن الهدف يعمل بإصدار معرّض للثغرة.
  • يعتمد الهجوم على معالجة بيئة Cursor IDE الخاصة بالضحية لبيانات خارجية من قناة Slack عامة أو خدمة مشابهة متصلة عبر MCP.
  • للاستخدام الواقعي، تأكد من حصولك على إذن للاختبار ضد النظام المستهدف، لأن الاستغلال غير المصرح به غير قانوني.

يوفر هذا الكود والإعداد عرضًا عمليًا لكيفية استغلال المهاجم لثغرة CVE-2025-54135 لتحقيق تنفيذ تعليمات برمجية عن بُعد عبر حقن التلقين في بيئة Cursor IDE.

تنزيل الأداة