Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47181 — نموذج تعليمي بلغة Python يوضح تصعيد الامتيازات عبر تتبع الرابط CVE-2025-47181 في Microsoft Edge. يحاكي إساءة استخدام الروابط الرمزية، وإعادة توجيه كتابة الملفات عبر العمليات الموثوقة، وتحديات الكشف لأغراض تعلم الأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/encrypter15/cve-2025-47181
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية
GitHubencrypter15/cve-2025-47181

CVE-2025-47181

نموذج تعليمي بلغة Python يوضح تصعيد الامتيازات عبر تتبع الرابط CVE-2025-47181 في Microsoft Edge. يحاكي إساءة استخدام الروابط الرمزية، وإعادة توجيه كتابة الملفات عبر العمليات الموثوقة، وتحديات الكشف لأغراض تعلم الأمن السيبراني.

عرض المستودع
58منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مفهوم CVE-2025-47181: تصعيد الامتيازات عبر اتباع الرابط في Microsoft Edge

نظرة عامة على المشروع

يقدم هذا المستودع مفهوم CVE-2025-47181، وهو برنامج بايثون مصمم لتوضيح آلية وتأثير CVE-2025-47181. وهي ثغرة تصعيد امتيازات في Microsoft Edge (المبني على Chromium)، مصنفة كـ "حل غير صحيح للرابط قبل الوصول إلى الملف ('اتباع الرابط')" (CWE-59). تسمح هذه الثغرة لمهاجم محلي مُصرَّح له برفع امتيازاته على النظام.

هذا البرنامج لا يحتوي على كود استغلال فعلي لـ CVE-2025-47181. بدلاً من ذلك، يقوم بنمذجة الخطوات الأساسية لهجوم "اتباع الرابط":

  • إنشاء دليل مؤقت موثوق (مثل الذي يستخدمه مُحدِّث Edge).
  • إنشاء رابط رمزي ضار (symlink) داخل ذلك الدليل يشير إلى ملف نظام حساس ذي صلاحيات عالية.
  • نمذجة عملية موثوقة (مثل مُحدِّث Edge) تقوم بكتابة ملف دون قصد في هذا المسار المرتبط رمزيًا، مما يؤدي فعليًا إلى الكتابة في ملف النظام الحساس بدلاً منه.
  • التحقق مما إذا كان الملف الحساس قد تم تعديله، مما يشير إلى نجاح تصعيد الامتيازات.
  • تضمين نظام مراقبة مفاهيمي لتسليط الضوء على تحديات الكشف.

الغرض الأساسي من هذا المشروع هو تعليمي: المساعدة في فهم مفهوم ثغرات "اتباع الرابط"، وكيف يمكن أن تؤدي إلى تصعيد الامتيازات، وأهمية ممارسات التعامل الآمن مع الملفات والمراقبة القوية للنظام في مجال الأمن السيبراني.


⚠️ إشعار أمني هام ⚠️

هذا الكود هو نموذج مفاهيمي فقط. لا يحتوي على كود استغلال حيوي ويجب عدم استخدامه لمحاولة هجمات في العالم الحقيقي.

  • غرض تعليمي: هذا المشروع مخصص فقط للفهم الأكاديمي وعرض مفاهيم الثغرات.
  • لا استغلال في العالم الحقيقي: مطلقًا لا تحاول تكييف أو استخدام هذه المفاهيم لأي نشاط ضار أو غير محاكى. استغلال الثغرات في أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو عمل غير قانوني وغير أخلاقي.
  • بيئة معزولة: حتى للنمذجة المفاهيمية، من الأفضل تنفيذ هذا الكود في بيئة آمنة ومعزولة (جهاز افتراضي).

⚙️ كيف يعمل المفهوم: المبادئ الأساسية

يقوم مفهوم CVE-2025-47181 بنمذجة الخطوات التالية:

  1. إنشاء دليل مؤقت موثوق

    يقوم البرنامج بإعداد دليل مفاهيمي (C:\EdgeUpdater\Temp\) يمثل موقعًا قد يقوم فيه تطبيق مُمتاز (مثل مُحدِّث Microsoft Edge) بإنشاء ملفات مؤقتة بصلاحيات مرتفعة.

  2. إنشاء رابط رمزي ضار

    يقوم المهاجم، الذي يعمل بصلاحيات مستخدم عادية، بإنشاء رابط رمزي (SYMLINK_NAME) داخل هذا الدليل المؤقت الموثوق المفاهيمي. يشير هذا الرابط الرمزي إلى ملف أو دليل نظام حساس (TARGET_SENSITIVE_FILE) يتطلب عادةً صلاحيات أعلى لتعديله (مثل مكتبة DLL في System32).

  3. عملية كتابة ملف "موثوقة" (اتباع الرابط)

    يقوم البرنامج بعد ذلك بنمذجة التطبيق الموثوق (مُحدِّث Edge) الذي يحاول كتابة ملف مؤقت شرعي (FILE_TO_BE_WRITTEN_BY_EDGE) داخل دليله المؤقت الموثوق. بسبب ثغرة "حل الرابط غير الصحيح" (CWE-59)، فإن عملية الكتابة للتطبيق الموثوق "تتبع" دون قصد الرابط الرمزي الضار، مما يتسبب في حدوث كتابته المميزة في موقع هدف الرابط الرمزي (الملف الحساس TARGET_SENSITIVE_FILE).

  4. تصعيد الامتيازات المفاهيمي

يوضح هذا البرنامج كيف يمكن استغلال خلل في حل مسار الملف من قبل المهاجمين لتجاوز ضوابط الوصول وتصعيد الامتيازات.


🚀 البدء

المتطلبات الأساسية

تأكد من أن لديك بيئة Python 3 مثبتة. يستخدم هذا البرنامج الأساسي فقط مكتبات بايثون القياسية (os, time, sys, shutil). لاحظ أن إنشاء الروابط الرمزية على نظام Windows يتطلب غالبًا صلاحيات مستخدم محددة أو تفعيل وضع المطور.

root@kitploit:~
python --version

التثبيت

استنساخ هذا المستودع:

root@kitploit:~
git clone [https://github.com/your-username/CVE_2025_47181_Concept.git](https://github.com/your-username/CVE_2025_47181_Concept.git)
cd CVE_2025_47181_Concept

💻 هيكل الكود

يتكون المشروع من ملف بايثون واحد: cve_2025_47181_exploit_concept.py يحتوي هذا الملف على كود المصدر الكامل لنموذج تصعيد الامتيازات المفاهيمي لـ "اتباع الرابط".

🏃 تشغيل البرنامج

قم بتنفيذ البرنامج النصي الرئيسي:

root@kitploit:~
python cve_2025_47181_exploit_concept.py

سيقوم البرنامج بطباعة تقدمه على وحدة التحكم، موضحًا:

  • إعداد الدلائل المؤقتة الموثوقة والتي يتحكم بها المهاجم.
  • إنشاء الرابط الرمزي الضار.
  • عملية الكتابة "الموثوقة" التي تتبع الرابط الرمزي دون قصد.
  • التحقق مما إذا كان ملف النظام الحساس قد تم تعديله.
  • تقرير من SystemMonitor المفاهيمي بشأن الحالات الشاذة المكتشفة.

🔧 تخصيص البرنامج

يمكنك تعديل المعلمات التالية في بداية ملف cve_2025_47181_exploit_concept.py لتجربة سيناريوهات مختلفة:

  • SYSTEM_VULNERABLE: اضبطه على True للسماح بنجاح الكتابة عبر الرابط الرمزي (نمذجة نظام ضعيف). اضبطه على False لنمذجة نظام مُصحح حيث لا يتم اتباع الرابط الرمزي أو يتم منع الكتابة.
  • EDGE_TEMP_DIR_ROOT: الدليل الجذر المفاهيمي الذي تعمل فيه العملية الموثوقة.
  • ATTACK_TEMP_DIR: دليل يتحكم به المهاجم حيث قد يتم إنشاء الرابط الرمزي (يعتمد هذا غالبًا على قدرات المهاجم المحلية).
  • TARGET_SENSITIVE_FILE: مسار مفاهيمي لملف حساس يتطلب صلاحيات مرتفعة لتعديله.
  • MALICIOUS_CONTENT: المحتوى الذي يريد المهاجم كتابته بشكل مفاهيمي في الملف الحساس.
  • SYMLINK_NAME: اسم الرابط الرمزي الذي أنشأه المهاجم.
  • FILE_TO_BE_WRITTEN_BY_EDGE: اسم الملف الذي ينوي التطبيق الموثوق كتابته.
  • MONITOR_LOG_FILE: مسار ملف السجل المفاهيمي حيث يسجل SystemMonitor الأحداث.

🛡️ الآثار المترتبة على الدفاع

هذا البرنامج، المستوحى من CVE-2025-47181، يؤكد على التدابير الدفاعية الحاسمة ضد ثغرات "اتباع الرابط" والهجمات المشابهة على نظام الملفات:

  • التعامل الآمن مع الملفات: يجب على التطبيقات التي تقوم بعمليات في الأدلة المؤقتة أو تتعامل مع مسارات ملفات من مصادر غير موثوقة أن تتحقق بدقة وتنظف جميع المسارات لمنع مشاكل التوحيد أو إساءة استخدام الرابط الرمزي.
  • الامتياز الأقل: تأكد من أن التطبيقات والخدمات تعمل بأقل الامتيازات الضرورية على الإطلاق. هذا يحد من الضرر في حالة استغلال ثغرة.
  • مراقبة سلامة الملفات (FIM): قم بتنفيذ حلول FIM لاكتشاف التعديلات غير المصرح بها أو غير المتوقعة على ملفات وأدلة النظام الهامة.
  • كشف والاستجابة للنقاط الطرفية (EDR): يجب أن تراقب حلول EDR الأنشطة غير الطبيعية لنظام الملفات، مثل إنشاء روابط رمزية تشير إلى مسارات نظام حساسة، أو عمليات مميزة تكتب في مواقع غير متوقعة.
  • آليات التحديث الآمنة: يجب تصميم آليات تحديث البرامج، خاصة تلك التي تعمل بصلاحيات مرتفعة، لتكون قوية ضد "اتباع الرابط" ومحاولات العبث الأخرى أثناء عملية التحديث.
  • تدريب المستخدمين: على الرغم من أن هذا تصعيد امتيازات محلي، إلا أن الفهم الأوسع لممارسات الحوسبة الآمنة يمكن أن يساعد في منع الاختراق الأولي.
  • التصحيح الفوري: تطبيق تصحيحات البائعين فور إصدارها أمر بالغ الأهمية لمعالجة الثغرات المعروفة مثل CVE-2025-47181.

📈 التطوير المستقبلي

يمكن توسيع مفهوم CVE-2025-47181 لأغراض تعليمية أكثر تفصيلاً:

  • محاكاة معالجة الأخطاء: نمذجة حالات خطأ مختلفة أو تكوينات نظام قد تمنع الاستغلال (مثل تعطيل إنشاء الرابط الرمزي، قوائم ACL أكثر صرامة).
  • مفاهيم عبر المنصات: تكييف المفهوم لتوضيح ثغرات اتباع الرابط المماثلة في أنظمة تشغيل أخرى (مثل Linux, macOS).
  • سباقات Time-of-Check to Time-of-Use (TOCTOU): دمج مفهوم ثغرات TOCTOU، التي غالبًا ما تصاحب استغلالات اتباع الرابط، حيث يتسابق المهاجم لتغيير هدف الملف بعد الفحص الأمني ولكن قبل استخدامه الفعلي.
  • المرئيات: إنشاء تمثيل رسومي لنظام الملفات، يظهر إنشاء الرابط الرمزي وعملية الكتابة المعاد توجيهها.
تنزيل الأداة

إذا تم الكتابة فوق ملف النظام الحساس أو تعديله بنجاح بواسطة عملية الكتابة للتطبيق الموثوق، فإن ذلك يوضح أن المهاجم ذا الصلاحيات المنخفضة قد حقق من الناحية المفاهيمية تصعيدًا للامتيازات. لقد استغل صلاحيات التطبيق الموثوق لتعديل ملف لم يكن بإمكانه تعديله بطريقة أخرى.

  • الكشف المفاهيمي (SystemMonitor)

    تم تضمين فئة SystemMonitor لنمذجة كيفية قيام أدوات الأمان (مثل EDR، مراقبة سلامة الملفات) باكتشاف الأنشطة المشبوهة، مثل إنشاء روابط رمزية لمسارات حساسة أو كتابات غير متوقعة إلى أدلة النظام المحمية.