
إثبات مفهوم أكاديمي يوضح CVE-2025-68645 لأغراض البحث الأمني المصرح به.
يحتوي هذا المستودع على إثبات المفهوم (PoC) تم تطويره بدقة لأغراض التحليل الأكاديمي والبحث الدفاعي والتحقق من الثغرات الأمنية.
الهدف من هذا المشروع هو مساعدة باحثي الأمن والمدافعين والبائعين على فهم السلوك التقني وتأثير CVE-2025-14847 ضمن بيئات اختبار محكومة ومصرح بها.
يجب تنفيذ إثبات المفهوم هذا فقط على الأنظمة المملوكة للمختبر أو الأنظمة التي تم منحها تفويضًا صريحًا.
أي استخدام غير مصرح به لهذا الكود قد ينتهك القوانين المحلية أو الدولية. لا يشجع المؤلف إساءة الاستخدام أو الاستغلال الجماعي أو إساءة استخدام الخدمات المكشوفة.
على الرغم من أن إثبات المفهوم يوضح التأثير المحتمل للثغرة، إلا أنه ليس مخصصًا للاستغلال التشغيلي أو المسح الجماعي أو الإساءة في العالم الحقيقي.
أي أتمتة أو مخرجات ينتجها إثبات المفهوم موجودة فقط لإظهار سلوك الثغرة في بيئات بحثية محكومة.
تم تطوير واختبار إثبات المفهوم هذا في بيئة محكومة باستخدام Python 2.7.14 على Microsoft Windows.
قد تتطلب المنصات الأخرى أو إصدارات Python تعديلات طفيفة.
تم الإفصاح عن هذه الثغرة بشكل مسؤول وتم تعيينها CVE-2025-68645.
يُنصح المستخدمون المتأثرون بشدة بتطبيق التصحيحات الرسمية واتباع نصائح الأمان من البائعين وإرشادات التعزيز.

يتم توفير هذا الكود للأغراض التعليمية والبحث الأمني المصرح به فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذا البرنامج.