Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59718-PoC — أعلنت شركة Fortinet عن ثغرتين أمنيتين مترابطتين لتجاوز المصادقة في 9 ديسمبر 2025. كلا الخللين يتضمنان التحقق غير السليم من التوقيعات التشفيرية (CWE‑347) في معالجة استجابات SAML لميزة تسجيل الدخول عبر FortiCloud SSO. | Kitploit
أدوات/GitHubGitHub/exfil0/cve-2025-59718-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمالفريق الأحمر
GitHubexfil0/cve-2025-59718-poc

CVE-2025-59718-PoC

أعلنت شركة Fortinet عن ثغرتين أمنيتين مترابطتين لتجاوز المصادقة في 9 ديسمبر 2025. كلا الخللين يتضمنان التحقق غير السليم من التوقيعات التشفيرية (CWE‑347) في معالجة استجابات SAML لميزة تسجيل الدخول عبر FortiCloud SSO.

655منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

CVE-2025-59718 أداة الاستغلال

نظرة عامة

هذه الأداة هي سكريبت استغلال (PoC) لثغرة CVE-2025-59718، وهي ثغرة خطيرة لتجاوز المصادقة في منتجات Fortinet (مثل FortiOS وFortiProxy وFortiSwitchManager) بسبب التحقق غير السليم من التوقيعات المشفرة في رسائل SAML لـ FortiCloud SSO. تسمح الثغرة للمهاجمين عن بُعد غير المصادقين بتجاوز المصادقة والحصول على وصول إداري عن طريق صياغة وإرسال استجابة SAML غير موقعة.

ملاحظة مهمة: هذا السكريبت مخصص للأغراض التعليمية والبحثية والاختبارات المصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. التزم دائمًا بالقوانين المعمول بها واحصل على التصريح المناسب قبل الاختبار.

يدعم السكريبت فحص هدف واحد أو أهداف متعددة، واستخدام وكيل اختياري، ومحاكاة إعادة تشغيل رمز SAML واختراق الجلسة، وإجراءات ما بعد المصادقة مثل تنزيل ملفات التكوين. يستخدم تعدد الخيوط للكفاءة ويسجل النتائج في ملفات للتحليل.

إخلاء مسؤولية

  • التنبيه الأمني: راجع الإشعار الرسمي من Fortinet (FG-IR-25-647) للحصول على تفاصيل حول الإصدارات المتأثرة والتصحيحات والإجراءات التخفيفية.
  • الاستغلال النشط: اعتبارًا من 22 ديسمبر 2025، يتم استغلال هذه الثغرة بنشاط في البرية. قم بالتصحيح فورًا أو قم بتعطيل FortiCloud SSO.
  • الاستخدام الأخلاقي: يوضح هذا الـ PoC تأثير الثغرة لزيادة الوعي. لا تستخدمه على أنظمة الإنتاج أو بدون إذن. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
  • توصية التخفيف: قم بالترقية إلى الإصدارات المُصححة (مثل FortiOS 7.4.9 أو أحدث) وقم بتعطيل FortiCloud SSO عبر CLI:
    config system global
    set admin-forticloud-sso-login disable
    end
    

الميزات

  • أنماط الهدف: هدف واحد، قائمة مفصولة بفواصل، أو إدخال من ملف.
  • تعدد الخيوط: معالجة متوازية للمسح الشامل (الافتراضي: 10 خيوط).
  • دعم الوكيل: توجيه الحركة عبر وكيل (مثل اعتراض Burp Suite).
  • توليد حمولة SAML: صياغة ديناميكية لاستجابات SAML غير موقعة للتجاوز.
  • التحقق من الثغرة: التحقق من النجاح عبر حالة HTTP وكلمات استجابة.
  • إجراءات ما بعد المصادقة: تنزيل اختياري لملفات تكوين النظام.
  • إعادة التشغيل والاختراق: محاكاة إعادة تشغيل رمز SAML واختراق جلسة SSO (باستخدام رمز مميز مُقدم).
  • التسجيل والإخراج: سجلات مفصلة في وحدة التحكم، وحفظ الأهداف الضعيفة في TXT، وتقارير في CSV.
  • واجهة سطر الأوامر: وسيطات مرنة للاستخدام غير التفاعلي.

المتطلبات

  • إصدار Python: 3.8 أو أعلى.
  • التبعيات: التثبيت عبر pip:
    pip install requests argparse
    
    (يستخدم السكريبت مكتبات قياسية لمعظم الوظائف؛ لا حاجة لتثبيتات إضافية غير هذه.)
  • البيئة: تم اختباره على Linux وmacOS وWindows. تأكد من الوصول عبر الشبكة إلى الأهداف.
  • الأذونات: تشغيل بصلاحيات كافية لعمليات الإدخال/الإخراج (مثل كتابة السجلات والتكوينات).

التثبيت

  1. استنساخ أو تنزيل السكريبت (مثل exploit.py).
  2. تثبيت التبعيات:
    pip install -r requirements.txt
    
    (أنشئ requirements.txt يحتوي على: requests و argparse إذا لزم الأمر.)
  3. تأكد من أن السكريبت قابل للتنفيذ (على أنظمة Unix):
    chmod +x exploit.py
    

الاستخدام

شغّل السكريبت باستخدام Python:

python exploit.py [options]

وسيطات سطر الأوامر

  • --target <IP/hostname>: هدف واحد للمسح (مثل 192.168.1.1 أو example.com).
  • --targets <قائمة مفصولة بفواصل>: أهداف متعددة (مثل 192.168.1.1,example.com).
  • --file <مسار>: ملف يحتوي على هدف واحد في كل سطر.
  • --username <اسم>: اسم المستخدم للانتحال في حمولة SAML (الافتراضي: admin).
  • --endpoint <مسار>: نقطة نهاية تسجيل دخول SAML (الافتراضي: /remote/saml/login).
  • --max-threads <int>: الحد الأقصى للخيوط المتزامنة (الافتراضي: 10؛ الحد الأقصى الموصى به: 50).
  • --saml-token <رمز>: رمز SAML مُشفر بـ Base64 لإعادة التشغيل/الاختراق (اختياري).
  • --proxy <رابط>: رابط الوكيل (مثل http://127.0.0.1:8080).
  • --post-auth-config: تفعيل تنزيل التكوين بعد المصادقة (علامة؛ معطل افتراضيًا).
  • --vulnerable-file <مسار>: ملف لحفظ الأهداف الضعيفة (الافتراضي: vulnerable_targets.txt).
  • --output-file <مسار>: ملف CSV لتقارير الهجوم (الافتراضي: attack_report.csv).

ملاحظة: إذا لم يتم توفير أي خيارات هدف، سيخرج السكريبت بخطأ.

أمثلة

  1. مسح هدف واحد:

    python exploit.py --target 192.168.1.1 --username admin --proxy http://127.0.0.1:8080
    

    يمسح جهازًا واحدًا، منتعلًا هوية admin، عبر وكيل محلي.

  2. مسح شامل من قائمة:

    python exploit.py --targets 192.168.1.1,example.com --max-threads 20 --post-auth-config
    

    يمسح أهدافًا متعددة بشكل متوازي، يُفعّل تنزيل التكوين عند النجاح.

  3. مسح من ملف مع إعادة تشغيل الرمز:

    python exploit.py --file targets.txt --saml-token <base64_token> --endpoint /custom/saml
    

    يعالج الأهداف من targets.txt، يحاول إعادة تشغيل/اختراق الرمز.

  4. مسح كامل غير تفاعلي:

    python exploit.py --file targets.txt --username superadmin --max-threads 15 --post-auth-config --output-file results.csv
    

    اسم مستخدم مخصص، خيوط عالية، تنزيل تكوين، إخراج مخصص.

كيفية العمل

  1. تحليل الإدخال: جمع الأهداف والخيارات عبر وسيطات CLI.
  2. حمولة SAML: توليد استجابة SAML مزورة وغير موقعة مع طوابع زمنية ديناميكية وحقول خاصة بالهدف.
  3. محاولة الاستغلال: إرسال طلب POST إلى نقطة نهاية SAML؛ التحقق من النجاح (200/302 + كلمات مثل "dashboard").
  4. ما بعد الاستغلال:
    • تسجيل الكوكيز والرابط.
    • تنزيل التكوين اختياريًا عبر /api/v2/monitor/system/config/backup.
    • محاكاة إعادة التشغيل/الاختراق إذا تم توفير رمز (باستخدام جلسات جديدة).
  5. الإخراج: تفاصيل الضعف إلى TXT، مقاييس الهجوم إلى CSV (مثل الهدف، نوع الهجوم، النتيجة، الحالة).
  6. معالجة الأخطاء: التقاط قوي لمشكلات الشبكة، عمليات الإدخال/الإخراج، الإدخالات غير الصالحة؛ تسجيل الأخطاء دون تعطل.

تنسيق المخرجات

  • سجلات وحدة التحكم: تقدم فوري، نجاحات، تحذيرات، أخطاء.
  • vulnerable_targets.txt: قائمة الأجهزة الضعيفة مع الكوكيز والروابط.
  • attack_report.csv: تقرير منظم بأعمدة: الهدف، اسم المستخدم، نوع الهجوم (مثل تنزيل التكوين، إعادة تشغيل رمز SAML)، النتيجة (نجاح/فشل)، رمز الحالة.

مثال على صف CSV:

Target,Username,Attack Type,Result,Status Code
https://192.168.1.1,admin,Config Download,Success,200

القيود

  • نتائج إيجابية/سلبية خاطئة: يفترض تمكين FortiCloud SSO؛ قد يفشل إذا كان معطلاً أو على إصدارات مُصححة.
  • تبعيات الشبكة: يتطلب وصولًا مباشرًا/وكيلًا إلى الأهداف؛ انتهاء المهلة بعد 15 ثانية.
  • ميزات الرمز: إعادة التشغيل/الاختراق عبارة عن محاكاة؛ سرقة الجلسة الفعلية تتطلب منطقًا مخصصًا.
  • سلامة الخيوط: يستخدم أقفالًا لكتابة الملفات؛ قد تؤدي الخيوط العالية إلى إجهاد الموارد.
  • لا استمرارية: لا يحتفظ بالجلسات بعد عمليات التشغيل الفردية.

استكشاف الأخطاء وإصلاحها

  • أخطاء الاتصال: تحقق من الشبكة/جدار الحماية؛ استخدم --proxy للتصحيح.
  • أهداف غير صالحة: تأكد من إمكانية تحليل عناوين IP/أسماء المضيفين؛ لا حاجة لبادئة بروتوكول.
  • مشكلات التبعيات: تحقق من تثبيت requests وargparse.
  • مسح كبير: قلّل --max-threads في حالة الوصول لحدود الموارد.

المساهمة

هذا هو PoC؛ مرحب بالمساهمات لتحسينات (مثل كشف أفضل، ميزات إضافية) عبر طلبات السحب. ركز على السلامة والأخلاق.

المراجع

  • إشعار Fortinet: FG-IR-25-647
  • تفاصيل CVE: CVE-2025-59718
  • ذات صلة: غالبًا ما يُقرن بـ CVE-2025-59719 في الهجمات.

آخر تحديث: 22 ديسمبر 2025

تنزيل الأداة