
أداة Python للتعامل الآمن مع الأرشيفات، والوعي بعبور المسار، والاستخراج الآمن. مستوحاة من CVE-2025-8088.
أداة بايثون للتعامل الآمن مع الأرشيفات، والوعي بالتنقل عبر المسارات، والاستخراج الآمن. مستوحاة من CVE-2025-8088.
إثبات مفهوم للتعامل الآمن مع الأرشيفات
أداة تعليمية للفريق الأزرق مستوحاة من مشاكل التنقل عبر المسارات مثل CVE-2025-8088. يساعد هذا السكريبت في كشف ومعالجة إدخالات الأرشيف الخطيرة بأمان دون إنشاء أو نشر أي حمولات ضارة.
الميزات
• محاكاة غير ضارة لاختراق المسار في ZIP — بناء ملفات ZIP تخزن ملفًا غير ضار تحت مسار تنقل (للتدريب/الاختبار).
• تدقيق الأرشيفات — فحص ملفات ZIP و RAR بحثًا عن مسارات مشبوهة قبل الاستخراج.
• استخراج آمن — استخراج الإدخالات الموثوقة فقط، مع حظر استغلال المسارات أو المسارات المطلقة المحتملة.
لماذا هذا مهم
يمكن أن يسمح التنقل عبر المسارات في ملفات الأرشيف للمهاجمين بوضع ملفات خارج مجلد الاستخراج المقصود، وأحيانًا في مواقع حساسة مثل مجلدات بدء التشغيل أو أدلة النظام. يُظهر هذا المشروع المفهوم بشكل آمن ويوفر أدوات دفاعية للتعامل مع الأرشيفات غير الموثوقة.
التثبيت
يتطلب Python 3.7+
||| pip install rarfile
لتدقيق RAR، يجب أيضًا تثبيت الواجهة الخلفية لـ UnRAR على نظام التشغيل الخاص بك.
الاستخدام
بناء ملف ZIP غير ضار بمسار تنقل
python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"
⚠️ افتح ملف ZIP المُنشأ فقط في بيئة اختبار آمنة.
python safe_traversal_poc.py audit suspicious.rar
تدقيق أرشيف
python safe_extract.py audit suspicious.rar
استخراج آمن
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
python safe_traversal_poc.py extract-safe suspicious.zip safe_output
[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] مسار خطير في ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe
ملاحظات السلامة
• لا ينشئ هذا المشروع ملفات ضارة أو استغلالات RAR مسلحة.
• يستخدم إثبات مفهوم التنقل فقط ملفات غير ضارة تقدمها أنت (مثل calc.exe).
• اختبر دائمًا في بيئة معملية معزولة.