Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770 — ماسح ثغرات قائم على الشبكة لاكتشاف الأنظمة المعرضة لـ CVE-2025-53770 (إلغاء التسلسل غير الآمن). يتضمن كاشفات PowerShell وPython مع تسجيل المخاطر وتقارير JSON. | Kitploit
أدوات/GitHubGitHub/daryllundy/cve-2025-53770
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودأمن الويبأمن الشبكاتاختبار الاختراق
GitHubdaryllundy/cve-2025-53770

CVE-2025-53770

ماسح ثغرات قائم على الشبكة لاكتشاف الأنظمة المعرضة لـ CVE-2025-53770 (إلغاء التسلسل غير الآمن). يتضمن كاشفات PowerShell وPython مع تسجيل المخاطر وتقارير JSON.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع كشف CVE-2025-53770

مجموعة أدوات شاملة لكشف الثغرات الأمنية لتحديد الأنظمة المعرضة لثغرة CVE-2025-53770 (CWE-502: إلغاء تسلسل البيانات غير الموثوقة).

🔍 نظرة عامة

يوفر هذا المشروع نصوصًا برمجية للكشف جاهزة للمؤسسات لتحديد وتقييم الأنظمة التي قد تكون معرضة لثغرة CVE-2025-53770، وهي ثغرة أمنية مرتبطة بإلغاء تسلسل البيانات غير الموثوقة بشكل غير آمن. تتضمن مجموعة الأدوات تطبيقات بلغة PowerShell وPython لتحقيق أقصى توافق عبر البيئات المختلفة.

تفاصيل الثغرة

  • معرّف CVE: CVE-2025-53770
  • تصنيف CWE: CWE-502 (إلغاء تسلسل البيانات غير الموثوقة)
  • الخطورة: متغيرة (تعتمد على التنفيذ ومدى التعرض)
  • الوصف: ثغرة في عمليات إلغاء التسلسل يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد

🚀 بدء سريع

كاشف PowerShell

root@kitploit:~
# Basic scan
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-50"

# Scan with output file and verbose logging
.\src\detectors\detector.ps1 -TargetRange "192.168.1.0/24" -OutputFile "results.json" -Verbose

كاشف Python

root@kitploit:~
# Install with uv (recommended)
uv sync

# Basic scan
uv run python src/detectors/detector.py --target-range "192.168.1.1-50"

# Scan with output file and verbose logging
uv run python src/detectors/detector.py --target-range "10.0.0.0/24" --output results.json --verbose

# Or use the installed script
uv run cve-2025-53770-detect --target-range "192.168.1.1-50"

📁 هيكل المشروع

root@kitploit:~
CVE-2025-53770/
├── README.md
├── docs/
│   ├── CLAUDE.md
│   ├── DETECTION_ALGORITHMS.md
│   ├── LIBRARIES.md
│   ├── NOTES.md
│   ├── PROJ_NOTES.md
│   ├── TASKS.md
│   └── TODO.md
├── src/
│   └── detectors/
│       ├── __init__.py
│       ├── detector.py
│       └── detector.ps1
├── tests/
│   ├── README.md
│   ├── mock_server/
│   ├── test_data/
│   └── unit/
├── .gitignore
├── pyproject.toml
└── uv.lock

🛠️ التثبيت والإعداد

المتطلبات الأساسية

PowerShell

  • PowerShell 5.1+ أو PowerShell Core 7.0+
  • لا توجد تبعيات إضافية مطلوبة

Python

  • Python 3.8+
  • مدير الحزم uv (موصى به) أو pip
  • مكتبة aiohttp لعمليات HTTP غير المتزامنة

خطوات التثبيت

  1. تثبيت uv (إذا لم يكن مثبتًا بالفعل)

    root@kitploit:~
    # On macOS and Linux
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
    # On Windows
    powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
    
    # Alternative: use pip
    pip install uv
    
  2. استنساخ المستودع

    root@kitploit:~
    git clone <repository-url>
    cd CVE-2025-53770
    
  3. تثبيت تبعيات Python

    root@kitploit:~
    # Install all dependencies (recommended)
    uv sync
    
    # Or install specific groups
    uv sync --group testing
    uv sync --group dev
    
    # Alternative with pip (if uv not available)
    pip install -e .
    
  4. التحقق من التثبيت

    root@kitploit:~
    # Test Python detector
    uv run python src/detectors/detector.py --help
    uv run cve-2025-53770-detect --help
    
    # Test PowerShell detector
    Get-Help .\src\detectors\detector.ps1
    

📖 دليل الاستخدام

كاشف PowerShell (detector.ps1)

المعاملات

  • TargetRange (مطلوب): نطاق IP للمسح
    • عنوان IP واحد: "192.168.1.100"
    • نطاق IP: "192.168.1.1-50"
    • تدوين CIDR: "192.168.1.0/24" (دعم أساسي)
  • OutputFile (اختياري): مسار حفظ نتائج JSON
  • Verbose (اختياري): تفعيل التسجيل المفصل

أمثلة

root@kitploit:~
# Scan single subnet with verbose output
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-254" -Verbose

# Enterprise scan with results export
.\src\detectors\detector.ps1 -TargetRange "10.0.0.1-100" -OutputFile "enterprise_scan.json"

كاشف Python (src/detectors/detector.py)

الوسائط

  • --target-range, -t (مطلوب): نطاق IP للمسح
  • --output, -o (اختياري): ملف الإخراج لنتائج JSON
  • --verbose, -v (اختياري): تفعيل التسجيل المفصل

أمثلة

root@kitploit:~
# Comprehensive network scan
uv run python src/detectors/detector.py --target-range "192.168.0.0/24" --verbose

# Targeted scan with results export
uv run python src/detectors/detector.py -t "10.0.1.1-50" -o vulnerability_report.json

# Using the installed command
uv run cve-2025-53770-detect --target-range "192.168.0.0/24" --output scan_results.json

🔧 منهجية الكشف

عملية المسح

  1. اكتشاف الشبكة: فحص المنافذ على منافذ HTTP/HTTPS الشائعة (80, 443, 8080, 8443, وغيرها)
  2. استكشاف HTTP: تحليل استجابات HTTP والترويسات والمحتوى
  3. كشف الأنماط: البحث عن أطر إلغاء التسلسل والممارسات غير الآمنة
  4. تقييم المخاطر: تسجيل الثغرات بناءً على مؤشرات متعددة
  5. إنشاء التقارير: مخرجات JSON منظمة مع نتائج مفصلة

أنماط الكشف

تحدد الكاشفات ما يلي:

  • أطر تسلسل Java (ObjectInputStream, BinaryFormatter)
  • أنماط إلغاء تسلسل غير آمنة (pickle.loads, yaml.load)
  • خوادم التطبيقات ذات مشكلات إلغاء تسلسل معروفة
  • مؤشرات غياب التحقق من صحة الإدخال
  • ترويسات HTTP وأنواع محتوى مشبوهة

تسجيل المخاطر

  • النتيجة 0-49: مخاطر منخفضة (نتائج إعلامية)
  • النتيجة 50-69: مخاطر متوسطة (ثغرة محتملة)
  • النتيجة 70+: مخاطر عالية (من المحتمل أنها معرضة)

📊 تنسيق المخرجات

يولّد كلا الكاشفين تقارير JSON منظمة:

root@kitploit:~
{
  "scan_metadata": {
    "cve_id": "CVE-2025-53770",
    "scan_date": "2025-07-28T10:30:00Z",
    "scanner_version": "Python-1.0",
    "target_range": "192.168.1.1-50",
    "total_vulnerabilities": 3,
    "total_high_severity": 1,
    "total_medium_severity": 2,
    "total_low_severity": 0
  },
  "vulnerabilities": [
    {
      "timestamp": "2025-07-28T10:30:15Z",
      "target": {
        "ip_address": "192.168.1.100",
        "port": 8080
      },
      "vulnerability": {
        "cve_id": "CVE-2025-53770",
        "cwe_id": "CWE-502",
        "description": "Deserialization of Untrusted Data",
        "severity": "HIGH",
        "score": 75,
        "is_vulnerable": true
      },
      "findings": [
        "Java application server detected: Apache Tomcat",
        "Deserialization pattern detected: ObjectInputStream"
      ],
      "technical_details": {
        "probe_results": { /* HTTP response data */ },
        "scan_method": "Python Async HTTP Probe"
      }
    }
  ]
}

🏢 النشر على مستوى المؤسسات

اعتبارات مسح الشبكة

  • تكوين جدار الحماية: التأكد من أن المضيفات القائمة بالمسح يمكنها الوصول إلى الشبكات المستهدفة
  • تحديد المعدل: مهلات مدمجة تمنع إغراق الشبكة
  • المصادقة: لا حاجة لبيانات اعتماد لمسح الكشف
  • التسجيل: تسجيل شامل لمسارات التدقيق

خيارات التكامل

  • تكامل SIEM: مخرجات JSON متوافقة مع منصات SIEM الرئيسية
  • خطوط أنابيب CI/CD: مسح آلي للثغرات في سير عمل النشر
  • المسح المجدول: الاستخدام مع cron/مجدول المهام لإجراء تقييمات دورية
  • لوحات التقارير: تحليل نتائج JSON لتقارير الإدارة

اعتبارات أمنية

  • تشغيل للقراءة فقط: تقوم الكاشفات بالاستطلاع فقط، دون أي استغلال
  • تأثير الشبكة: حركة مرور شبكة ضئيلة ومسح غير تدخلي
  • خصوصية البيانات: لا يتم جمع أو تخزين أي بيانات حساسة
  • النتائج الإيجابية الخاطئة: يساعد تسجيل المخاطر في تحديد أولويات الثغرات الحقيقية

🛡️ إرشادات المعالجة

إجراءات فورية

  1. جرد الأنظمة: استخدام نتائج الكشف لتحديد الأنظمة المعرضة
  2. تقسيم الشبكة: عزل الأنظمة المعرضة إن أمكن
  3. إدارة التصحيحات: تطبيق التحديثات الأمنية من الموردين على الأنظمة المحددة
  4. المراقبة: تنفيذ تسجيل محسّن لأنشطة إلغاء التسلسل

إجراءات أمنية طويلة الأمد

  1. التحقق من صحة الإدخال: تنفيذ تحقق صارم لجميع مدخلات المستخدم
  2. إلغاء التسلسل الآمن: استخدام مكتبات وممارسات آمنة لإلغاء التسلسل
  3. أمن الشبكة: نشر قواعد WAF لحظر الحمولات المتسلسلة الخبيثة
  4. التدريب الأمني: تثقيف المطورين حول ممارسات البرمجة الآمنة

📚 التوثيق

  • DETECTION_ALGORITHMS.md: توثيق مفصّل للرمز الكاذب والخوارزميات
  • LIBRARIES.md: توثيق التبعيات الخارجية والمكتبات
  • TASKS.md: مهام تطوير المشروع والمعالم الرئيسية
  • TODO.md: قائمة الأعمال التطويرية المتبقية حسب الأولوية
  • NOTES.md: روابط مرجعية وموارد

🔗 المراجع

  • Microsoft Security Response Center - CVE-2025-53770
  • CVE.org Record - CVE-2025-53770
  • CWE-502: Deserialization of Untrusted Data

📋 متطلبات النظام

بيئة PowerShell

  • نظام التشغيل: Windows 10+ أو Windows Server 2016+ أو أي نظام تشغيل يدعم PowerShell Core
  • PowerShell: الإصدار 5.1+ أو PowerShell Core 7.0+
  • الشبكة: اتصال صادر إلى النطاقات المستهدفة
  • الصلاحيات: صلاحيات مستخدم قياسية (لا تتطلب صلاحيات مسؤول)

بيئة Python

  • نظام التشغيل: Windows أو Linux أو macOS
  • Python: الإصدار 3.8+
  • الذاكرة: حد أدنى 512 ميجابايت من RAM لمسح الشبكات الكبيرة
  • الشبكة: اتصال صادر إلى النطاقات المستهدفة
  • مدير الحزم: uv (موصى به) أو pip
  • التبعيات: aiohttp (تُدار عبر pyproject.toml)

🚨 إخلاء المسؤولية

صُممت هذه الأداة لأغراض الأمن الدفاعي فقط. ويجب استخدامها فقط:

  • على الشبكات التي تملكها أو لديك إذن صريح بمسحها
  • لتقييم الثغرات والاختبارات الأمنية
  • بواسطة متخصصي الأمن ومسؤولي الأنظمة
  • مع الالتزام بالقوانين واللوائح المعمول بها

المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

🤝 المساهمة

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. سجّل تغييراتك (git commit -am 'Add new feature')
  4. ادفع إلى الفرع (git push origin feature/improvement)
  5. أنشئ طلب سحب (Pull Request)

📞 الدعم

للمشكلات أو الأسئلة أو المساهمات:

  • أنشئ مشكلة (Issue) في مستودع المشروع
  • راجع التوثيق الموجود في مجلد /docs
  • اطّلع على قسم استكشاف الأخطاء وإصلاحها في توثيق المشروع

آخر تحديث: 28 يوليو 2025
الإصدار: 1.0.0
جهة الصيانة: فريق أبحاث الأمن

تنزيل الأداة