Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770 — ماسح ثغرات قائم على الشبكة لاكتشاف الأنظمة المعرضة لـ CVE-2025-53770 (إلغاء التسلسل غير الآمن). يتضمن كاشفات PowerShell وPython مع تسجيل المخاطر وتقارير JSON. | Kitploit
أدوات/GitHubGitHub/daryllundy/cve-2025-53770
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودأمن الويبأمن الشبكاتاختبار الاختراق
GitHubdaryllundy/cve-2025-53770

CVE-2025-53770

ماسح ثغرات قائم على الشبكة لاكتشاف الأنظمة المعرضة لـ CVE-2025-53770 (إلغاء التسلسل غير الآمن). يتضمن كاشفات PowerShell وPython مع تسجيل المخاطر وتقارير JSON.

عرض المستودع
54منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع كشف CVE-2025-53770

مجموعة أدوات شاملة لكشف الثغرات الأمنية لتحديد الأنظمة المعرضة لثغرة CVE-2025-53770 (CWE-502: إلغاء تسلسل البيانات غير الموثوقة).

🔍 نظرة عامة

يوفر هذا المشروع نصوصًا برمجية للكشف جاهزة للمؤسسات لتحديد وتقييم الأنظمة التي قد تكون معرضة لثغرة CVE-2025-53770، وهي ثغرة أمنية مرتبطة بإلغاء تسلسل البيانات غير الموثوقة بشكل غير آمن. تتضمن مجموعة الأدوات تطبيقات بلغة PowerShell وPython لتحقيق أقصى توافق عبر البيئات المختلفة.

تفاصيل الثغرة

  • معرّف CVE: CVE-2025-53770
  • تصنيف CWE: CWE-502 (إلغاء تسلسل البيانات غير الموثوقة)
  • الخطورة: متغيرة (تعتمد على التنفيذ ومدى التعرض)
  • الوصف: ثغرة في عمليات إلغاء التسلسل يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد

🚀 بدء سريع

كاشف PowerShell

# Basic scan
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-50"

# Scan with output file and verbose logging
.\src\detectors\detector.ps1 -TargetRange "192.168.1.0/24" -OutputFile "results.json" -Verbose

كاشف Python

# Install with uv (recommended)
uv sync

# Basic scan
uv run python src/detectors/detector.py --target-range "192.168.1.1-50"

# Scan with output file and verbose logging
uv run python src/detectors/detector.py --target-range "10.0.0.0/24" --output results.json --verbose

# Or use the installed script
uv run cve-2025-53770-detect --target-range "192.168.1.1-50"

📁 هيكل المشروع

CVE-2025-53770/
├── README.md
├── docs/
│   ├── CLAUDE.md
│   ├── DETECTION_ALGORITHMS.md
│   ├── LIBRARIES.md
│   ├── NOTES.md
│   ├── PROJ_NOTES.md
│   ├── TASKS.md
│   └── TODO.md
├── src/
│   └── detectors/
│       ├── __init__.py
│       ├── detector.py
│       └── detector.ps1
├── tests/
│   ├── README.md
│   ├── mock_server/
│   ├── test_data/
│   └── unit/
├── .gitignore
├── pyproject.toml
└── uv.lock

🛠️ التثبيت والإعداد

المتطلبات الأساسية

PowerShell

  • PowerShell 5.1+ أو PowerShell Core 7.0+
  • لا توجد تبعيات إضافية مطلوبة

Python

  • Python 3.8+
  • مدير الحزم uv (موصى به) أو pip
  • مكتبة aiohttp لعمليات HTTP غير المتزامنة

خطوات التثبيت

  1. تثبيت uv (إذا لم يكن مثبتًا بالفعل)

    # On macOS and Linux
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
    # On Windows
    powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
    
    # Alternative: use pip
    pip install uv
    
  2. استنساخ المستودع

    git clone <repository-url>
    cd CVE-2025-53770
    
  3. تثبيت تبعيات Python

    # Install all dependencies (recommended)
    uv sync
    
    # Or install specific groups
    uv sync --group testing
    uv sync --group dev
    
    # Alternative with pip (if uv not available)
    pip install -e .
    
  4. التحقق من التثبيت

    # Test Python detector
    uv run python src/detectors/detector.py --help
    uv run cve-2025-53770-detect --help
    
    # Test PowerShell detector
    Get-Help .\src\detectors\detector.ps1
    

📖 دليل الاستخدام

كاشف PowerShell (detector.ps1)

المعاملات

  • TargetRange (مطلوب): نطاق IP للمسح
    • عنوان IP واحد: "192.168.1.100"
    • نطاق IP: "192.168.1.1-50"
    • تدوين CIDR: "192.168.1.0/24" (دعم أساسي)
  • OutputFile (اختياري): مسار حفظ نتائج JSON
  • Verbose (اختياري): تفعيل التسجيل المفصل

أمثلة

# Scan single subnet with verbose output
.\src\detectors\detector.ps1 -TargetRange "192.168.1.1-254" -Verbose

# Enterprise scan with results export
.\src\detectors\detector.ps1 -TargetRange "10.0.0.1-100" -OutputFile "enterprise_scan.json"

كاشف Python (src/detectors/detector.py)

الوسائط

  • --target-range, -t (مطلوب): نطاق IP للمسح
  • --output, -o (اختياري): ملف الإخراج لنتائج JSON
  • --verbose, -v (اختياري): تفعيل التسجيل المفصل

أمثلة

# Comprehensive network scan
uv run python src/detectors/detector.py --target-range "192.168.0.0/24" --verbose

# Targeted scan with results export
uv run python src/detectors/detector.py -t "10.0.1.1-50" -o vulnerability_report.json

# Using the installed command
uv run cve-2025-53770-detect --target-range "192.168.0.0/24" --output scan_results.json

🔧 منهجية الكشف

عملية المسح

  1. اكتشاف الشبكة: فحص المنافذ على منافذ HTTP/HTTPS الشائعة (80, 443, 8080, 8443, وغيرها)
  2. استكشاف HTTP: تحليل استجابات HTTP والترويسات والمحتوى
  3. كشف الأنماط: البحث عن أطر إلغاء التسلسل والممارسات غير الآمنة
  4. تقييم المخاطر: تسجيل الثغرات بناءً على مؤشرات متعددة
  5. إنشاء التقارير: مخرجات JSON منظمة مع نتائج مفصلة

أنماط الكشف

تحدد الكاشفات ما يلي:

  • أطر تسلسل Java (ObjectInputStream, BinaryFormatter)
  • أنماط إلغاء تسلسل غير آمنة (pickle.loads, yaml.load)
  • خوادم التطبيقات ذات مشكلات إلغاء تسلسل معروفة
  • مؤشرات غياب التحقق من صحة الإدخال
  • ترويسات HTTP وأنواع محتوى مشبوهة

تسجيل المخاطر

  • النتيجة 0-49: مخاطر منخفضة (نتائج إعلامية)
  • النتيجة 50-69: مخاطر متوسطة (ثغرة محتملة)
  • النتيجة 70+: مخاطر عالية (من المحتمل أنها معرضة)

📊 تنسيق المخرجات

يولّد كلا الكاشفين تقارير JSON منظمة:

{
  "scan_metadata": {
    "cve_id": "CVE-2025-53770",
    "scan_date": "2025-07-28T10:30:00Z",
    "scanner_version": "Python-1.0",
    "target_range": "192.168.1.1-50",
    "total_vulnerabilities": 3,
    "total_high_severity": 1,
    "total_medium_severity": 2,
    "total_low_severity": 0
  },
  "vulnerabilities": [
    {
      "timestamp": "2025-07-28T10:30:15Z",
      "target": {
        "ip_address": "192.168.1.100",
        "port": 8080
      },
      "vulnerability": {
        "cve_id": "CVE-2025-53770",
        "cwe_id": "CWE-502",
        "description": "Deserialization of Untrusted Data",
        "severity": "HIGH",
        "score": 75,
        "is_vulnerable": true
      },
      "findings": [
        "Java application server detected: Apache Tomcat",
        "Deserialization pattern detected: ObjectInputStream"
      ],
      "technical_details": {
        "probe_results": { /* HTTP response data */ },
        "scan_method": "Python Async HTTP Probe"
      }
    }
  ]
}

🏢 النشر على مستوى المؤسسات

اعتبارات مسح الشبكة

  • تكوين جدار الحماية: التأكد من أن المضيفات القائمة بالمسح يمكنها الوصول إلى الشبكات المستهدفة
  • تحديد المعدل: مهلات مدمجة تمنع إغراق الشبكة
  • المصادقة: لا حاجة لبيانات اعتماد لمسح الكشف
  • التسجيل: تسجيل شامل لمسارات التدقيق

خيارات التكامل

  • تكامل SIEM: مخرجات JSON متوافقة مع منصات SIEM الرئيسية
  • خطوط أنابيب CI/CD: مسح آلي للثغرات في سير عمل النشر
  • المسح المجدول: الاستخدام مع cron/مجدول المهام لإجراء تقييمات دورية
  • لوحات التقارير: تحليل نتائج JSON لتقارير الإدارة

اعتبارات أمنية

  • تشغيل للقراءة فقط: تقوم الكاشفات بالاستطلاع فقط، دون أي استغلال
  • تأثير الشبكة: حركة مرور شبكة ضئيلة ومسح غير تدخلي
  • خصوصية البيانات: لا يتم جمع أو تخزين أي بيانات حساسة
  • النتائج الإيجابية الخاطئة: يساعد تسجيل المخاطر في تحديد أولويات الثغرات الحقيقية

🛡️ إرشادات المعالجة

إجراءات فورية

  1. جرد الأنظمة: استخدام نتائج الكشف لتحديد الأنظمة المعرضة
  2. تقسيم الشبكة: عزل الأنظمة المعرضة إن أمكن
  3. إدارة التصحيحات: تطبيق التحديثات الأمنية من الموردين على الأنظمة المحددة
  4. المراقبة: تنفيذ تسجيل محسّن لأنشطة إلغاء التسلسل

إجراءات أمنية طويلة الأمد

  1. التحقق من صحة الإدخال: تنفيذ تحقق صارم لجميع مدخلات المستخدم
  2. إلغاء التسلسل الآمن: استخدام مكتبات وممارسات آمنة لإلغاء التسلسل
  3. أمن الشبكة: نشر قواعد WAF لحظر الحمولات المتسلسلة الخبيثة
  4. التدريب الأمني: تثقيف المطورين حول ممارسات البرمجة الآمنة

📚 التوثيق

تنزيل الأداة