Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55188-7z-exploit — استغلال إثبات مفهوم لـ CVE-2025-55188 يوضح كتابة ملفات عشوائية عبر اجتياز الروابط الرمزية في إصدارات 7-Zip الضعيفة قبل 25.01. | Kitploit
أدوات/GitHubGitHub/hunters-sec/cve-2025-55188-7z-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubhunters-sec/cve-2025-55188-7z-exploit

CVE-2025-55188-7z-exploit

استغلال إثبات مفهوم لـ CVE-2025-55188 يوضح كتابة ملفات عشوائية عبر اجتياز الروابط الرمزية في إصدارات 7-Zip الضعيفة قبل 25.01.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
3273منذ سنة واحدةتمت المراجعة من قبل Kitploit
مشاركة

CVE-2025-55188-7z-exploit


إثبات مفهوم لكتابة ملفات عشوائية عبر الروابط الرمزية في 7-Zip (CVE-2025-55188)

الوصف

يُظهر إثبات المفهوم هذا الثغرة CVE-2025-55188، وهي ثغرة أمنية في إصدارات 7-Zip السابقة للإصدار 25.01. تحدث الثغرة لأن 7-Zip لا يعالج الروابط الرمزية بشكل صحيح أثناء الاستخراج، مما يسمح لأرشيف معدّل بكتابة ملفات عشوائية على النظام المستهدف.

إذا قام الضحية باستخراج أرشيف خبيث، يمكن للمهاجم:

  • استبدال ملفات حساسة (مثل .bashrc، ~/.ssh/authorized_keys، ملفات التهيئة).
  • ربما الحصول على تنفيذ تعليمات برمجية أو وصول غير مصرح به.

كيف يعمل

  1. يقوم المهاجم بإنشاء رابط رمزي يشير إلى ملف هدف خارج مجلد الاستخراج.
  2. يُضاف الرابط إلى أرشيف tar مع ملف الحمولة.
  3. عند استخراج الأرشيف باستخدام إصدار ضعيف من 7-Zip، يتم اتباع الرابط الرمزي، وتستبدل الحمولة الملف الهدف.

المتطلبات

  • إصدار 7-Zip أقدم من 25.01.
  • يجب أن يستخرج الهدف الأرشيف باستخدام 7z x أو أداة استخراج ضعيفة.
  • يجب أن يسمح موقع الاستخراج باجتياز الروابط الرمزية إلى الملف الهدف المقصود.

الاستخدام

root@kitploit:~
./exploit.sh <payload-file> <symlink-target> <output-archive>
  • payload-file: الملف الذي يحتوي على المحتوى الخبيث المراد كتابته.
  • symlink-target: المسار إلى الملف الذي تريد استبداله (مثل ../../.ssh/authorized_keys).
  • output-archive: اسم الأرشيف المُصنّع .7z.

مثال:

root@kitploit:~
./exploit.sh mykey.pub ../../.ssh/authorized_keys exploit.7z

إخلاء مسؤولية

يُقدم إثبات المفهوم هذا لأغراض تعليمية واختبارية فقط. لا تستخدمه على أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين ونتج عنه عقوبات جنائية أو مدنية.


تنزيل الأداة