Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 | Kitploit
أدوات/GitHubGitHub/gmh5225/blackash-cve-2025-54574
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأداة الوصول عن بعد
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛑 CVE-2025-54574 — تجاوز سعة المخزن المؤقت في الكومة في Squid (الإصدارات ≤ 6.3) 🛑

الخطورة: حرجة (CVSS 9.3) البرنامج المتأثر: خادم Squid الوكيل (الإصدارات 6.3 والإصدارات الأقدم) نوع الثغرة: تجاوز سعة المخزن المؤقت في الكومة (Heap-based buffer overflow) اكتُشِفت في: معالجة اسم المورد الموحد (URN) التأثير: احتمالية تنفيذ تعليمات برمجية عن بُعد أو رفض الخدمة، قابلة للاستغلال عبر الشبكة بدون الحاجة إلى مصادقة


🔍 ما المشكلة؟

يحدث الخلل أثناء قيام Squid بتحليل استجابات URN. تؤدي المعالجة غير الصحيحة للذاكرة إلى تجاوز سعة المخزن المؤقت في الكومة، مما يعني أن استجابة HTTP ضارة قد تؤدي إلى إفساد الذاكرة، مما قد يسمح للمهاجم بتعطيل Squid أو تشغيل تعليمات برمجية عشوائية.


✅ كيفية الإصلاح

  • قم بالترقية إلى Squid 6.4 أو أحدث. هذا الإصدار يصحح الثغرة.
  • كتخفيف مؤقت، يمكنك تعطيل الوصول إلى URN في إعدادات Squid.

🧯 تفصيل المخاطر

المقياسالتفصيل
متجه الهجومعن بعد (عبر الشبكة)
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقمتغير (يمكن أن يؤثر على النظام)
السريةغير متأثرة
السلامةتأثير محدود
التوفرتأثير عالٍ (رفض الخدمة ممكن)

🕒 الجدول الزمني

  • الإعلان عن الثغرة: 1 أغسطس 2025
  • إصدار التصحيح في: Squid 6.4 (تم إصداره في أواخر يوليو 2025)

🛡 ما الذي يجب عليك فعله؟

  1. تحقق من إصدار Squid الحالي. إذا كان إصدارك 6.3 أو أقدم، قم بالترقية فورًا.
  2. إذا لم تتمكن من الترقية فورًا، قم بتعطيل معالجة URN في قوائم التحكم بالوصول (ACL) أو إعدادات Squid.
  3. حافظ على تحديث مدير الحزم في نظام التشغيل الخاص بك — قد تكون الإصدارات المصححة متاحة بالفعل.
  4. راجع سجلات الوكيل بحثًا عن سلوك غير عادي أو محاولات استغلال تستهدف URN.

لاستخدام البرنامج النصي CVE-2025-54574.sh بأمان وفعالية على نظام Linux (مثل Kali)، اتبع الخطوات التالية:


✅ كيفية استخدام البرنامج النصي

1. حفظ البرنامج النصي

إذا لم تقم بحفظه بعد، قم بإنشاء ملف البرنامج النصي:

root@kitploit:~
nano CVE-2025-54574.sh

الصق البرنامج النصي في المحرر، ثم احفظ باستخدام CTRL+O، وEnter، واخرج باستخدام CTRL+X.


2. جعله قابلًا للتنفيذ

امنح البرنامج النصي الإذن للتشغيل:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. تشغيل البرنامج النصي كجذر

نظرًا لأنه يعدل /etc/squid/squid.conf ويعيد تشغيل الخدمات، يجب تشغيله باستخدام sudo أو كجذر:

root@kitploit:~
sudo ./CVE-2025-54574.sh

ما يفعله:

  • يتحقق مما إذا كان إصدار Squid المثبت لديك ≤ 6.3
  • إذا كان ضعيفًا:
    • يقوم بنسخ احتياطي لملف الإعدادات (/etc/squid/squid.conf.bak)
    • يضيف قواعد لحظر الوصول إلى URN
    • يعيد تشغيل Squid لتطبيق التغييرات

🧪 اختياري: اختبار بعد التشغيل

تحقق من أن Squid يعمل بشكل صحيح:

root@kitploit:~
sudo systemctl status squid

ابحث عن أخطاء في بناء الجملة في الإعدادات (اختياري لكنه ممارسة جيدة):

root@kitploit:~
sudo squid -k parse

🔄 اختياري: التراجع عن التغييرات

إذا كنت ترغب في التراجع عن تغييرات البرنامج النصي، قم باستعادة الإعدادات الاحتياطية:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 ملاحظات:

  • يعمل فقط إذا كان ملف الإعدادات الخاص بك في /etc/squid/squid.conf (المسار الافتراضي). إذا كان في مكان آخر، قم بتحديث البرنامج النصي.
  • تأكد من تثبيت bc (يستخدم لمقارنة الإصدارات). قم بتثبيته باستخدام:
root@kitploit:~
sudo apt install bc

⚠️ إخلاء المسؤولية !!!

  • يتم توفير هذا البرنامج النصي والمعلومات المصاحبة له "كما هي" دون أي ضمانات أو تعهدات. استخدم هذه المواد على مسؤوليتك الخاصة. لا يتحمل المؤلف (المؤلفون) أي مسؤولية عن أي ضرر أو فقدان بيانات أو انقطاع في الخدمة قد ينتج عن تشغيل أو تعديل هذا البرنامج النصي.

  • يُوصى بشدة باختبار جميع التغييرات في بيئة خاضعة للرقابة قبل النشر في بيئة الإنتاج. راجع دائمًا تغييرات الإعدادات بدقة وقم بعمل نسخة احتياطية من بياناتك وإعداداتك قبل تطبيق أي إصلاحات أو تخفيفات.

تنزيل الأداة