
مختبر تعليمي يحاكي CVE-2025-3248 مع خدمة Docker قابلة للاستغلال واستغلال PoC للتدريب العملي على الأمن وممارسة التخفيف من المخاطر.
الغرض: محاكاة الثغرة الأمنية (CVE-2025-3248) في بيئة معزولة لأغراض تعليمية في مجال أمن المعلومات: بناء مختبر، مراقبة السلوك القابل للاستغلال، ومناقشة إجراءات التخفيف.
⚠️ إخلاء مسؤولية قانوني وأخلاقي (الاستخدام الأخلاقي فقط)
- جميع محتويات هذا المستودع مخصصة للأغراض الأكاديمية/البحثية فقط.
- يمنع منعاً باتاً استخدام الكود المصدري/التقنيات المرفقة للتدخل في أنظمة غير مملوكة لك أو بدون إذن كتابي.
- المؤلف/المساهمون غير مسؤولين عن أي عواقب ناتجة عن سوء الاستخدام.
- باستخدامك لهذا المستودع، فأنت توافق على الشروط المذكورة أعلاه.
يوفر المستودع:
7860).docker-compose.yml — بناء حاوية التطبيق التجريبي القابل للاستغلال.exploit.py — عميل PoC يوضح تفعيل الثغرة (للاستخدام داخل المختبر فقط).LICENSE — ترخيص الاستخدام.README.md — الوثيقة التي تقرأها حالياً.pip (لتشغيل PoC).sudo على لينكس أو مستخدم ضمن مجموعة docker).git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248
# تشغيل الخدمة التجريبية (في الخلفية)
docker compose up -d
# التحقق من الحاوية
docker compose ps
# عرض السجلات عند الحاجة
docker compose logs -f
python -m venv venv
# لينكس/macOS
source venv/bin/activate
# ويندوز PowerShell
# .\venv\Scripts\Activate.ps1
pip install --upgrade pip
pip install requests colorama argparse
(اختياري) إنشاء requirements.txt:
requests
colorama
argparse
# مثال أساسي
python exploit.py -u http://[TARGET]:7860
ملاحظة مهمة: وجّه --url فقط إلى localhost/جهاز المختبر الخاص بك. لا تستهدف أي نطاق غير مصرح به.
# إيقاف وحذف الحاويات/وحدات التخزين
docker compose down -v
# (اختياري) حذف البيئة الافتراضية
deactivate 2>/dev/null || true
rm -rf venv
تم إنشاء هذا المستودع لأغراض تعليمية فقط. لا تستخدمه لأغراض غير مصرح بها. اطلب دائماً إذناً صريحاً قبل إجراء أي اختبار أمني على أي نظام لا تملكه.