Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-48565-POC — إثبات مفهوم لـ CVE-2022-48565 - هجوم إلغاء تسلسل XML في plistlib ببايثون | Kitploit
أدوات/GitHubGitHub/einstein2150/cve-2022-48565-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubeinstein2150/cve-2022-48565-poc

CVE-2022-48565-POC

إثبات مفهوم لـ CVE-2022-48565 - هجوم إلغاء تسلسل XML في plistlib ببايثون

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-48565 PoC

مقدمة

هذا هو إثبات مفهوم (PoC) يوضح الثغرة CVE-2022-48565، والتي تستند إلى إلغاء التسلسل غير الآمن لملفات Plist في Python. من خلال معالجة ملفات قوائم الخصائص (Plist) المصممة بعناية، يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية على النظام المستهدف، مما قد يؤدي إلى تنفيذ كود عن بُعد (RCE).

في هذا المستودع، ستجد أربعة نصوص برمجية (سكربتات) خاصة بـ PoC، يعرض كل منها طرقًا مختلفة لاستغلال هذه الثغرة. توضح هذه الأمثلة كيف يمكن تضمين تعليمات برمجية خبيثة في ملفات Plist وتنفيذها على نظام.

إليك مقطع فيديو يوضح إثبات المفهوم:

صورة مصغرة للفيديو

إخلاء مسؤولية

إن نصوص PoC هذه مخصصة للأغراض التعليمية وأبحاث الأمن فقط. استخدم هذه السكربتات في بيئة خاضعة للتحكم ولا تستخدمها أبدًا على أنظمة الإنتاج. قد يؤدي إساءة استخدام هذه الثغرة إلى عواقب قانونية وأخلاقية وخيمة.

المتطلبات

  • Python <=3.9.1

  • Python 2.x

  • macOS: بعض الأمثلة (مثل فتح تطبيق الحاسبة أو Safari) تعمل فقط على macOS، لأنها تستخدم أوامر خاصة بـ macOS

التثبيت

استنسخ هذا المستودع:

git clone https://github.com/Einstein2150/CVE-2022-48565-POC

انتقل إلى الدليل:

cd CVE-2022-48565-POC

سكربتات PoC

يوجد أربعة نصوص برمجية (سكربتات) خاصة بـ PoC، يعرض كل منها طرقًا مختلفة لاستغلال هذه الثغرة.

1. cve-2022-48565_poc_echo.py

يعرض هذا السكربت مثالًا بسيطًا يتم فيه استخدام إلغاء التسلسل غير الآمن لتنفيذ أمر shell يقوم بطباعة رسالة إلى الطرفية.

الاستخدام:

root@kitploit:~
bash
python2 cve-2022-48565_poc_echo.py

2. cve-2022-48565_poc_calc.py

في هذا المثال، يتم توضيح كيف يمكن للمهاجم فتح تطبيق الحاسبة في macOS عن طريق إلغاء تسلسل ملف Plist خبيث.

الاستخدام:

root@kitploit:~
bash
python2 cve-2022-48565_poc_calc.py

3. cve-2022-48565_poc_wget.py

يعرض هذا السكربت كيف يمكن للمهاجم تنزيل ملف من مصدر خارجي وفتحه تلقائيًا في Safari. يتم استخدام أمر wget لتنزيل index.html من الموقع foto-video-it.de، ثم يتم فتحه في Safari.v

الاستخدام:

root@kitploit:~
bash
python2 cve-2022-48565_poc_wget.py

4. cve-2022-48565_poc_external_plist.py

يحاكي هذا السكربت سيناريو هجوم عملي حيث يتم تخزين ملف Plist الخبيث خارجيًا وتحميله أثناء وقت التشغيل. يوضح هذا كيف يمكن للمهاجم تحميل ملف Plist من مصدر خارجي واستخدامه لتنفيذ تعليمات برمجية خبيثة.

يحتوي ملف malicious.plist على الحمولة (payload) ويجب وضعه في نفس الدليل الذي يوجد به السكربت.

الاستخدام:

root@kitploit:~
bash
python2 cve-2022-48565_poc_external_plist.py

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.

تنزيل الأداة