Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088 — أداة Python للتعامل الآمن مع الأرشيفات، والوعي بعبور المسار، والاستخراج الآمن. مستوحاة من CVE-2025-8088. | Kitploit
أدوات/GitHubGitHub/jordan922/cve-2025-8088
أدوات دفاعيةالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكودسوء التكوينالتعلم والتعليم
GitHubjordan922/cve-2025-8088

CVE-2025-8088

أداة Python للتعامل الآمن مع الأرشيفات، والوعي بعبور المسار، والاستخراج الآمن. مستوحاة من CVE-2025-8088.

عرض المستودع
1042منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088

أداة بايثون للتعامل الآمن مع الأرشيفات، والوعي بالتنقل عبر المسارات، والاستخراج الآمن. مستوحاة من CVE-2025-8088.

إثبات مفهوم للتعامل الآمن مع الأرشيفات

أداة تعليمية للفريق الأزرق مستوحاة من مشاكل التنقل عبر المسارات مثل CVE-2025-8088. يساعد هذا السكريبت في كشف ومعالجة إدخالات الأرشيف الخطيرة بأمان دون إنشاء أو نشر أي حمولات ضارة.

الميزات

root@kitploit:~
•	محاكاة غير ضارة لاختراق المسار في ZIP — بناء ملفات ZIP تخزن ملفًا غير ضار تحت مسار تنقل (للتدريب/الاختبار).

•	تدقيق الأرشيفات — فحص ملفات ZIP و RAR بحثًا عن مسارات مشبوهة قبل الاستخراج.

•	استخراج آمن — استخراج الإدخالات الموثوقة فقط، مع حظر استغلال المسارات أو المسارات المطلقة المحتملة.

لماذا هذا مهم

يمكن أن يسمح التنقل عبر المسارات في ملفات الأرشيف للمهاجمين بوضع ملفات خارج مجلد الاستخراج المقصود، وأحيانًا في مواقع حساسة مثل مجلدات بدء التشغيل أو أدلة النظام. يُظهر هذا المشروع المفهوم بشكل آمن ويوفر أدوات دفاعية للتعامل مع الأرشيفات غير الموثوقة.

التثبيت

يتطلب Python 3.7+

||| pip install rarfile

لتدقيق RAR، يجب أيضًا تثبيت الواجهة الخلفية لـ UnRAR على نظام التشغيل الخاص بك.

الاستخدام

  1. بناء ملف ZIP غير ضار بمسار تنقل

    python CVE-2025-8088.py -p "C:\Windows\System32\calc.exe" -o "C:\lab\malicious_calc.rar"

    ⚠️ افتح ملف ZIP المُنشأ فقط في بيئة اختبار آمنة.

python safe_traversal_poc.py audit suspicious.rar

  1. تدقيق أرشيف

    python safe_extract.py audit suspicious.rar

  2. استخراج آمن

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

python safe_traversal_poc.py extract-safe suspicious.zip safe_output

[OK] docs/readme.txt [!!] ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe [SKIP] مسار خطير في ZIP: ../../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/file.exe

ملاحظات السلامة

root@kitploit:~
•	لا ينشئ هذا المشروع ملفات ضارة أو استغلالات RAR مسلحة.

•	يستخدم إثبات مفهوم التنقل فقط ملفات غير ضارة تقدمها أنت (مثل calc.exe).

•	اختبر دائمًا في بيئة معملية معزولة.
تنزيل الأداة