Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47917 — استغلال PoC لثغرة CVE-2025-47917: الاستخدام بعد التحرير (Use-After-Free) في mbedTLS يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-47917
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbytereaper77/cve-2025-47917

CVE-2025-47917

استغلال PoC لثغرة CVE-2025-47917: الاستخدام بعد التحرير (Use-After-Free) في mbedTLS يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-47917 (استخدام بعد التحرير في mbedTLS)

المؤلف : Byte Reaper

تيليجرام : @ByteReaper0

CVE : CVE-2025-47917

الثغرة : استخدام بعد التحرير (UAF) في تحليل الأسماء في mbedTLS 3.6.4


الوصف

يحتوي هذا المستودع على استغلال يستهدف ثغرة استخدام بعد التحرير (Use-After-Free) في دالة تحليل الأسماء mbedtls_x509_string_to_names() في مكتبة mbedTLS. الاستغلال الناجح يمنح تنفيذًا تعسفيًا للكود بصلاحيات الجذر عن طريق اختطاف بيانات الكومة المحررة وإعادة توجيه تدفق التحكم إلى شيل كود محقون.


المتطلبات الأساسية

  1. نظام التشغيل: Linux (تم اختباره على Kali Linux)

  2. صلاحيات الجذر: مطلوبة لتعطيل ASLR وتنفيذ الشيل كود المحقون

  3. مكتبات تطوير mbedTLS (mbedTLS < 3.6.4):

    root@kitploit:~
    sudo apt update
    sudo apt install -y libmbedtls-dev
    
  4. أدوات البناء: gcc، make (اختياري)


الترجمة (Compilation)

اضبط مسارات الـ include والمكتبات وفقًا لطريقة تثبيتك:

root@kitploit:~
gcc /path/to/exploit.c \
    -I/usr/local/include \
    -L/usr/local/lib \
    -lmbedtls -lmbedx509 -lmbedcrypto \
    -Wl,-rpath,/usr/local/lib \
    -o exploit_UAF

الاستخدام

  1. عطّل ASLR (التوزيع العشوائي لمساحة العنوان):

    root@kitploit:~
    echo 0 | sudo tee /proc/sys/kernel/randomize_va_space
    
  2. جهّز مستمعًا للـ reverse shell على جهاز المهاجم (المنفذ 4454):

    root@kitploit:~
    nc -lvnp 4454
    
  3. شغّل الاستغلال بصلاحيات الجذر:

    root@kitploit:~
    sudo ./exploit_UAF
    

آلية الاستغلال

  1. فحص ASLR: checkAslr() يقرأ /proc/sys/kernel/randomize_va_space للتأكد من تعطيل ASLR. يخرج إذا كان مفعّلًا.
  2. الاستدعاء الأول لـ mbedtls_x509_string_to_names(): يقوم بتهيئة قائمة بيانات مسماة فارغة.
  3. حقن الكومة (Heap Spray): paddingChunk() يخصص العديد من البنى المزيفة لـ named-data لملء إدخالات القائمة الحرة بمحتوى يتم التحكم فيه ويشير إلى الشيل كود.
  4. الاستدعاء الثاني لـ mbedtls_x509_string_to_names(): يطلق حالة الاستخدام بعد التحرير، ويعيد استخدام القطعة المحررة التي تحتوي على بيانات وصفية مزيفة.
  5. حقن الشيل كود: يتم تعيين الشيل كود كـ RWX عبر mmap()، ثم نسخه وتنفيذه من خلال مؤشر named_data->val.p التالف.

شيل كود الـ Reverse Shell

  • عنوان IP الهدف: 192.168.92.187
  • المنفذ الهدف: 4454

ينفذ الشيل كود تسلسل socket + connect + dup2، ثم execve("/bin/sh").


إخلاء المسؤولية الأخلاقي والقانوني

  • هذا الكود مقدّم لأغراض البحث الأمني المصرّح به والتعليم فقط.
  • الاستخدام غير المصرّح به ضد أنظمة لا تملك إذنًا صريحًا بها غير قانوني وغير أخلاقي.
  • احصل دائمًا على إذن كتابي قبل الاختبار على أي شبكة أو مضيف.

الترخيص

MIT

تنزيل الأداة