
# CVE-2025-0282: ثغرة تنفيذ التعليمات البرمجية عن بُعد في [StorkS]
ستوركس هي أداة إثبات مفهوم مبنية على بايثون، صُممت لتوضيح ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE)، والمعروفة باسم CVE-2025-0282، في جهاز شبكة معين. يمكن استغلال هذه الثغرة بإرسال طلب POST مُعدّل إلى نقطة نهاية محددة. هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط.
إخلاء مسؤولية: يُرجى ملاحظة أن استخدام هذه الأداة على أنظمة دون إذن مناسب هو أمر غير قانوني وغير أخلاقي. نحن لسنا مسؤولين عن أي أضرار أو إجراءات ناتجة عن سوء استخدام هذه الأداة. يُرجى استخدامها بمسؤولية وعلى مسؤوليتك الخاصة.
نقطة النهاية /dana-na/auth/url_default/welcome.cgi عرضة لفيض في المخزن المؤقت (buffer overflow)، والذي يمكن استغلاله لتحقيق تنفيذ تعليمات برمجية عن بُعد عن طريق الكتابة فوق عنوان العودة على المكدس. يتيح هذا للمهاجم تنفيذ شِل كود (shellcode) عشوائي، مما قد يؤدي إلى السيطرة الكاملة على النظام. يستخدم الاستغلال البرمجة الموجهة بالعودة (ROP) لتجاوز ASLR وتنفيذ شِل الكود بشكل صحيح.
المتطلبات الأساسية:
requests، struct، ، ، ، ، ، و .socketsslurllib3pymongoopenaibsongoogle-generativeaimsfvenom.الحصول على ستوركس: للحصول على تطبيق ستوركس الكامل ورابط التحميل الآمن، يُرجى التواصل معي على تيليجرام: @AnonStorks
إعداد مستمع: قم بتكوين نظامك للاستماع على عنوان IP والمنفذ المحددين.
تشغيل الاستغلال: بعد الحصول على الشيفرة، يمكنك تنفيذ تطبيق ستوركس واتباع التعليمات التي تظهر على الشاشة.
python exploit.py <target_ip>
<target_ip> بعنوان IP الهدف الضعيف.انتظر النجاح أو الخطأ: ستحاول الشيفرة الاستغلال حتى تنجح أو حتى تقوم بإيقافها.
يحاول الاستغلال الحصول على تنفيذ تعليمات برمجية عن طريق استغلال ثغرة فيض المخزن المؤقت الموجودة في نقطة النهاية /dana-na/auth/url_default/welcome.cgi. تحاول الشيفرة الكتابة فوق عنوان العودة وحقن شِل كود في العملية الضعيفة. تستخدم الشيفرة الخطوات التالية:
يتم توفير تطبيق ستوركس "كما هو" دون أي ضمان. المؤلف ليس مسؤولاً عن أي أضرار أو إجراءات غير قانونية ناتجة عن استخدام هذه الشيفرة. استخدمها بمسؤولية وأخلاقية.
المساهمات مرحب بها. لا تتردد في فتح طلبات سحب (pull requests) أو الإبلاغ عن المشكلات.
للحصول على الشيفرة الكاملة ورابط التحميل الآمن، يُرجى التواصل معي على تيليجرام: @AnonStorks