Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pickle_exploit — إثبات ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر تسلسل Pickle في ClearML | Kitploit
أدوات/GitHubGitHub/h3x0v3rl0rd/pickle_exploit
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليمتطوير الحمولات
GitHubh3x0v3rl0rd/pickle_exploit

pickle_exploit

إثبات ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر تسلسل Pickle في ClearML

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pickle_Exploit

استعراض ثغرة تنفيذ الأوامر عن بُعد (Remote Code Execution) عبر تسلسل Pickle في ClearML

🖥️ تم تطوير هذا السكريبت بواسطة h3x0v3rl0rd.

يستعرض هذا المفهوم البرهاني (PoC) ثغرة أمنية محتملة تتعلق بتسلسل وإلغاء تسلسل كائنات بايثون باستخدام مكتبة pickle. على وجه التحديد، يقوم بإنشاء فئة RunCommand تحتوي على طريقة reduce التي، عند إلغاء تسلسلها، تنفذ أمر قشرة عكسية (reverse shell) عبر os.system. يحاول هذا الأمر إنشاء اتصال قشرة عكسية إلى عنوان IP ومنفذ محددين. يقوم سكريبت PoC برفع هذا الكائن المُعدّ بشكل خبيث كأثر (artifact) إلى مهمة ClearML، مُظهرًا كيف يمكن استغلال مثل هذا الكائن إذا تم إلغاء تسلسله دون تحقق مناسب.

يؤكد هذا المثال على أهمية التعامل الحذر والتحقق من البيانات المسلسلة لمنع هجمات تنفيذ الأوامر عن بُعد.

تحذير: هذا الكود مخصص للأغراض التعليمية فقط ولا ينبغي تنفيذه في بيئة إنتاج أو دون الحصول على الأذونات المناسبة واتخاذ التدابير الأمنية اللازمة.

image

تنزيل الأداة