
ماسح ثغرات قائم على الشبكة لاكتشاف الأنظمة المعرضة لـ CVE-2025-53770 (إلغاء التسلسل غير الآمن). يتضمن كاشفات PowerShell وPython مع تسجيل المخاطر وتقارير JSON.
مجموعة أدوات شاملة لكشف الثغرات الأمنية لتحديد الأنظمة المعرضة لثغرة CVE-2025-53770 (CWE-502: إلغاء تسلسل البيانات غير الموثوقة).
يوفر هذا المشروع نصوصًا برمجية للكشف جاهزة للمؤسسات لتحديد وتقييم الأنظمة التي قد تكون معرضة لثغرة CVE-2025-53770، وهي ثغرة أمنية مرتبطة بإلغاء تسلسل البيانات غير الموثوقة بشكل غير آمن. تتضمن مجموعة الأدوات تطبيقات بلغة PowerShell وPython لتحقيق أقصى توافق عبر البيئات المختلفة.
# Basic scan
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-50"
# Scan with output file and verbose logging
.\src\detectors\detector.ps1 -TargetRange "192.168.1.0/24" -OutputFile "results.json" -Verbose
# Install with uv (recommended)
uv sync
# Basic scan
uv run python src/detectors/detector.py --target-range "192.168.1.1-50"
# Scan with output file and verbose logging
uv run python src/detectors/detector.py --target-range "10.0.0.0/24" --output results.json --verbose
# Or use the installed script
uv run cve-2025-53770-detect --target-range "192.168.1.1-50"
CVE-2025-53770/
├── README.md
├── docs/
│ ├── CLAUDE.md
│ ├── DETECTION_ALGORITHMS.md
│ ├── LIBRARIES.md
│ ├── NOTES.md
│ ├── PROJ_NOTES.md
│ ├── TASKS.md
│ └── TODO.md
├── src/
│ └── detectors/
│ ├── __init__.py
│ ├── detector.py
│ └── detector.ps1
├── tests/
│ ├── README.md
│ ├── mock_server/
│ ├── test_data/
│ └── unit/
├── .gitignore
├── pyproject.toml
└── uv.lock
تثبيت uv (إذا لم يكن مثبتًا بالفعل)
# On macOS and Linux
curl -LsSf https://astral.sh/uv/install.sh | sh
# On Windows
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
# Alternative: use pip
pip install uv
استنساخ المستودع
git clone <repository-url>
cd CVE-2025-53770
تثبيت تبعيات Python
# Install all dependencies (recommended)
uv sync
# Or install specific groups
uv sync --group testing
uv sync --group dev
# Alternative with pip (if uv not available)
pip install -e .
التحقق من التثبيت
# Test Python detector
uv run python src/detectors/detector.py --help
uv run cve-2025-53770-detect --help
# Test PowerShell detector
Get-Help .\src\detectors\detector.ps1
detector.ps1)TargetRange (مطلوب): نطاق IP للمسح
"192.168.1.100""192.168.1.1-50""192.168.1.0/24" (دعم أساسي)OutputFile (اختياري): مسار حفظ نتائج JSONVerbose (اختياري): تفعيل التسجيل المفصل# Scan single subnet with verbose output
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-254" -Verbose
# Enterprise scan with results export
.\src\detectors\detector.ps1 -TargetRange "10.0.0.1-100" -OutputFile "enterprise_scan.json"
src/detectors/detector.py)--target-range, -t (مطلوب): نطاق IP للمسح--output, -o (اختياري): ملف الإخراج لنتائج JSON--verbose, -v (اختياري): تفعيل التسجيل المفصل# Comprehensive network scan
uv run python src/detectors/detector.py --target-range "192.168.0.0/24" --verbose
# Targeted scan with results export
uv run python src/detectors/detector.py -t "10.0.1.1-50" -o vulnerability_report.json
# Using the installed command
uv run cve-2025-53770-detect --target-range "192.168.0.0/24" --output scan_results.json
تحدد الكاشفات ما يلي:
ObjectInputStream, BinaryFormatter)pickle.loads, yaml.load)يولّد كلا الكاشفين تقارير JSON منظمة:
{
"scan_metadata": {
"cve_id": "CVE-2025-53770",
"scan_date": "2025-07-28T10:30:00Z",
"scanner_version": "Python-1.0",
"target_range": "192.168.1.1-50",
"total_vulnerabilities": 3,
"total_high_severity": 1,
"total_medium_severity": 2,
"total_low_severity": 0
},
"vulnerabilities": [
{
"timestamp": "2025-07-28T10:30:15Z",
"target": {
"ip_address": "192.168.1.100",
"port": 8080
},
"vulnerability": {
"cve_id": "CVE-2025-53770",
"cwe_id": "CWE-502",
"description": "Deserialization of Untrusted Data",
"severity": "HIGH",
"score": 75,
"is_vulnerable": true
},
"findings": [
"Java application server detected: Apache Tomcat",
"Deserialization pattern detected: ObjectInputStream"
],
"technical_details": {
"probe_results": { /* HTTP response data */ },
"scan_method": "Python Async HTTP Probe"
}
}
]
}
صُممت هذه الأداة لأغراض الأمن الدفاعي فقط. ويجب استخدامها فقط:
المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)للمشكلات أو الأسئلة أو المساهمات:
/docsآخر تحديث: 28 يوليو 2025
الإصدار: 1.0.0
جهة الصيانة: فريق أبحاث الأمن