Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27520-PoC — محاكاة تعليمية آمنة لـ CVE-2025-27520 مع خدمة Flask ضعيفة وماسح Python PoC لإظهار ثغرات إلغاء التسلسل والتحكم المكسور في الوصول. | Kitploit
أدوات/GitHubGitHub/evillm/cve-2025-27520-poc
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubevillm/cve-2025-27520-poc

CVE-2025-27520-PoC

محاكاة تعليمية آمنة لـ CVE-2025-27520 مع خدمة Flask ضعيفة وماسح Python PoC لإظهار ثغرات إلغاء التسلسل والتحكم المكسور في الوصول.

عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27520 — محاكاة تعليمية آمنة / PoC (منصة تجريبية)

⚠️ مهم: هذه محاكاة تعليمية آمنة للثغرة CVE-2025-27520.
يتضمن المشروع خدمة محاكاة (Flask) وماسح PoC آمن (Python).
تقوم المحاكاة بإنشاء ملف إثبات في data/ عند استلام رمز اختباري، بدلاً من تنفيذ أوامر عشوائية.

📋 محتويات المستودع

root@kitploit:~
CVE-2025-27520-final/
├── 📄 README_ru.md                 # هذا الملف التوثيقي
├── 🐳 Dockerfile                   # صورة المنصة (Flask)
├── 🐳 docker-compose.yml           # إعدادات تشغيل الحاوية
├── 📊 result.json                  # مثال لنتيجة الماسح
├── ⚙️ setup.cfg                    # إعدادات flake8
├── 📁 app/                         # أكواد الخدمة المصدرية
│   ├── 🐍 app.py                   # خدمة محاكاة Flask
│   └── 📦 requirements.txt         # تبعيات الخدمة
├── 📁 src/                         # أكواد الماسح المصدرية
│   ├── 🐍 scanner.py               # PoC / ماسح (Python)
│   └── 📦 requirements.txt         # تبعيات الماسح
├── 📁 data/                        # مجلد قابل للتثبيت للإثباتات

---

## 🎯 وصف موجز للثغرة

**CVE-2025-27520 (محاكاة)** — عرض لإلغاء التسلسل/التحكم في الوصول المكسور الضعيف

**في المنتج الحقيقي يمكن أن يؤدي ذلك إلى:**
- تصعيد الصلاحيات
- تنفيذ تعليمات برمجية عن بُعد
- كشف بيانات حساسة

**في هذه النسخة التعليمية نقوم بـ:**
- تأكيد الثغرة بأمان عبر إنشاء ملف إثبات
- توفير منصة خفيفة للاختبار المحلي
- الالتزام بمبادئ الإفصاح المسؤول

---

## 🛠 متطلبات النظام

- **نظام التشغيل:** Linux 
- **Docker:** Docker
- **Python:** 3.11 أو أحدث
---

## 🚀 بدء سريع 

### 1. تشغيل الخدمة
```bash
docker-compose up -d

2. التحقق من قابلية التشغيل

root@kitploit:~
curl http://127.0.0.1:5000/health

الرد المتوقع: {"status":"ok"} أو HTTP 200

3. إعداد البيئة وتشغيل الماسح

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r src/requirements.txt
python3 src/scanner.py --url http://127.0.0.1:5000

4. التحقق من النتائج

root@kitploit:~
cat result.json
ls -l data/
cat data/EVIDENCE_LANG_BENTO_SIM.txt

📦 تثبيت تفصيلي (Docker)

بناء وتشغيل الحاويات

root@kitploit:~
# في جذر المشروع
docker-compose build --no-cache
docker-compose up -d

التحقق من الحالة

root@kitploit:~
docker ps
docker-compose ps
docker logs bento-sim --tail 100

النتيجة المتوقعة: الحاوية bento-sim بحالة Up مع توجيه المنافذ 0.0.0.0:5000->5000/tcp


🔍 PoC / الماسح: الوصف والاستخدام

الخصائص الرئيسية

  • يستقبل عنوان URL الهدف عبر المعامل --url
  • يرسل طلب JSON آمن مع رمز اختباري
  • يتحقق من وجود إثبات الثغرة
  • يحفظ النتائج بتنسيق JSON

أوامر التشغيل

root@kitploit:~
source venv/bin/activate
python3 src/scanner.py --url http://127.0.0.1:5000

تنسيق المخرجات

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:5000",
    "vuln": true
  }
]

🖥 وصف الخدمة المحاكية

النقاط الطرفية الرئيسية:

  • POST /simulate_deserialize - يستقبل JSON بمفتاح payload
  • GET /evidence - يتحقق من وجود ملف الإثبات
  • GET /health - التحقق من قابلية تشغيل الخدمة

منطق العمل:

  • عند استلام الرمز EVIDENCE_TRIGGER ينشئ ملف إثبات
  • يستمع على 0.0.0.0:5000
  • جميع العمليات معزولة داخل الحاوية

📁 هيكل ملفات الإثباتات

  • data/EVIDENCE_LANG_BENTO_SIM.txt - ملف الإثبات، يُنشأ عند نجاح المحاكاة
  • result.json - نتائج الفحص، يُنشئها سكريبت PoC

🐛 استكشاف الأخطاء وإصلاحها

إذا أبلغ PoC عن vuln: false

  1. التحقق من توفر الخدمة:
root@kitploit:~
docker ps
curl http://127.0.0.1:5000/health
  1. الفحص اليدوي للمشغل:
root@kitploit:~
curl -v -X POST http://127.0.0.1:5000/simulate_deserialize \
  -H "Content-Type: application/json" \
  -d '{"payload":"Hello EVIDENCE_TRIGGER"}'

الرد المتوقع: {"result":"evidence created"}

  1. عرض السجلات:
root@kitploit:~
docker logs bento-sim --tail 200
  1. التحقق من إعدادات الشبكة:
root@kitploit:~
sudo ss -ltnp | grep 5000
sudo iptables -L -n -v
  1. التحقق من الكود (PEP8):
root@kitploit:~
pip install black autopep8
black src/scanner.py
# أو
autopep8 --in-place --aggressive --aggressive src/scanner.py

إنشاء أرشيف مقسم

root@kitploit:~
7z a -v3g -m0=Copy "CVE-2025-27520-stand.7z" "file.ova"

التحقق من محتويات OVA

root@kitploit:~
tar -tf file.ova | head -n 20

الاستيراد إلى VMware

  • استخدم File → Import في VMware Workstation / VirtualBox

📤 تعبئة الإصدار

تحضير الهيكل النهائي

root@kitploit:~
CVE-2025-27520-final/
  ├── 📄 README_ru.md
  ├── 🐳 Dockerfile
  ├── 🐳 docker-compose.yml
  ├── 📁 app/
  ├── 📁 src/
  ├── 📊 result.json
  ├── 📁 data/

إنشاء أرشيف (< 4GB)

root@kitploit:~
zip -r CVE-2025-27520-final.zip CVE-2025-27520-final
sha256sum CVE-2025-27520-final.zip > CVE-2025-27520-final.zip.sha256

اختبار الأرشيف

root@kitploit:~
# لـ ZIP
unzip -t CVE-2025-27520-final.zip
تنزيل الأداة