Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ishwardeepp/cve-2025-0411-motw-poc
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاستخبارات التهديداتالتعلم والتعليم
GitHubishwardeepp/cve-2025-0411-motw-poc

CVE-2025-0411-MoTW-PoC

إثبات المفهوم والتحليل الفني لـ CVE-2025-0411، وهي ثغرة في تجاوز علامة الويب (Mark-of-the-Web) في 7-Zip تم استغلالها في حملات SmokeLoader، مع تقنيات الخصومة والإجراءات الدفاعية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1331منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-0411: ثغرة تجاوز MoTW في 7-Zip

مقدمة

CVE-2025-0411 هي ثغرة في 7-Zip تتجاوز خاصية "علامة الويب" (Mark-of-the-Web) في ويندوز، مما يسمح للملفات الضارة من الأرشيفات المعدة بالتنفيذ دون تحذيرات. تم استغلالها في حملات SmokeLoader، وتشكل مخاطر بسبب افتقار 7-Zip للتحديثات التلقائية.

ما هي MoTW؟

تضع MoTW علامة على الملفات التي تم تنزيلها من الإنترنت على أنها غير آمنة عبر تيار بيانات بديل (ADS)، مما يؤدي إلى إظهار تحذيرات أو عرض محمي. تكون فعالة فقط إذا تم الحفاظ عليها أثناء معالجة الملفات.

التفاصيل الفنية

يفشل 7-Zip في نقل معرف منطقة MoTW (Zone.Identifier ADS) إلى الملفات المستخرجة من الأرشيفات المتداخلة، مما يمكن من تنفيذ محتوى ضار بصمت.

الاستغلال في العالم الحقيقي

  • البرامج الضارة: حملات SmokeLoader، المرتبطة بـ UAC-0006، تستهدف أوكرانيا بملفات مقنعة.
  • استغلالات سابقة: مشابهة لـ CVE-2024-38213 و CVE-2024-21412 (DarkGate).

التقنيات العدائية

  • استخدام حاويات غير NTFS (.iso، .vhd) لا تحمل MoTW.
  • استغلال أدوات الأرشفة مثل 7-Zip لإزالة MoTW.
  • تهريب HTML لتجاوز MoTW عبر جافا سكريبت.

الإجراءات الدفاعية

  • تحديث البرامج: تحديث 7-Zip يدويًا.
  • نهج المجموعة: تطبيق معالجة MoTW.
  • حماية التهديدات: فحص الملفات الحاوية.
  • تدريب المستخدمين: تجنب الملفات غير الموثوقة.

الخلاصة

يظهر CVE-2025-0411 خطر تجاوزات MoTW. مع وجود تصحيح متاح ولكن دون تحديثات تلقائية، فإن التحديثات الاستباقية والوعي هما مفتاح تقليل المخاطر.

تنزيل الأداة