Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0411-MoTW-PoC — إثبات المفهوم والتحليل الفني لـ CVE-2025-0411، وهي ثغرة في تجاوز علامة الويب (Mark-of-the-Web) في 7-Zip تم استغلالها في حملات SmokeLoader، مع تقنيات الخصومة والإجراءات الدفاعية. | Kitploit
أدوات/GitHubGitHub/ishwardeepp/cve-2025-0411-motw-poc
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاستخبارات التهديداتالتعلم والتعليم
GitHubishwardeepp/cve-2025-0411-motw-poc

CVE-2025-0411-MoTW-PoC

إثبات المفهوم والتحليل الفني لـ CVE-2025-0411، وهي ثغرة في تجاوز علامة الويب (Mark-of-the-Web) في 7-Zip تم استغلالها في حملات SmokeLoader، مع تقنيات الخصومة والإجراءات الدفاعية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1337منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-0411: ثغرة تجاوز MoTW في 7-Zip

مقدمة

CVE-2025-0411 هي ثغرة في 7-Zip تتجاوز خاصية "علامة الويب" (Mark-of-the-Web) في ويندوز، مما يسمح للملفات الضارة من الأرشيفات المعدة بالتنفيذ دون تحذيرات. تم استغلالها في حملات SmokeLoader، وتشكل مخاطر بسبب افتقار 7-Zip للتحديثات التلقائية.

ما هي MoTW؟

تضع MoTW علامة على الملفات التي تم تنزيلها من الإنترنت على أنها غير آمنة عبر تيار بيانات بديل (ADS)، مما يؤدي إلى إظهار تحذيرات أو عرض محمي. تكون فعالة فقط إذا تم الحفاظ عليها أثناء معالجة الملفات.

التفاصيل الفنية

يفشل 7-Zip في نقل معرف منطقة MoTW (Zone.Identifier ADS) إلى الملفات المستخرجة من الأرشيفات المتداخلة، مما يمكن من تنفيذ محتوى ضار بصمت.

الاستغلال في العالم الحقيقي

  • البرامج الضارة: حملات SmokeLoader، المرتبطة بـ UAC-0006، تستهدف أوكرانيا بملفات مقنعة.
  • استغلالات سابقة: مشابهة لـ CVE-2024-38213 و CVE-2024-21412 (DarkGate).

التقنيات العدائية

  • استخدام حاويات غير NTFS (.iso، .vhd) لا تحمل MoTW.
  • استغلال أدوات الأرشفة مثل 7-Zip لإزالة MoTW.
  • تهريب HTML لتجاوز MoTW عبر جافا سكريبت.

الإجراءات الدفاعية

  • تحديث البرامج: تحديث 7-Zip يدويًا.
  • نهج المجموعة: تطبيق معالجة MoTW.
  • حماية التهديدات: فحص الملفات الحاوية.
  • تدريب المستخدمين: تجنب الملفات غير الموثوقة.

الخلاصة

يظهر CVE-2025-0411 خطر تجاوزات MoTW. مع وجود تصحيح متاح ولكن دون تحديثات تلقائية، فإن التحديثات الاستباقية والوعي هما مفتاح تقليل المخاطر.

تنزيل الأداة