Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/locus-x64/cve-2025-61765_poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمالهروب من الحاوية
GitHublocus-x64/cve-2025-61765_poc

CVE-2025-61765_PoC

إثبات المفهوم لثغرة إلغاء تسلسل غير آمنة لـ pickle في Socket.IO

عرض المستودع
13منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

ملخص

تمثل ثغرة تنفيذ تعليمات برمجية عن بُعد في إصدارات python-socketio الأقدم من 5.14.0، تسمح للمهاجمين بتنفيذ كود بايثون تعسفي من خلال إلغاء تسلسل خبيث (pickle deserialization) في عمليات النشر متعددة الخوادم التي حصل فيها المهاجم سابقًا على إمكانية الوصول إلى قائمة انتظار الرسائل التي تستخدمها الخوادم للاتصالات الداخلية. يمكنك العثور على تحليل مفصل لهذه الثغرة في GitHub Advisory.

التشغيل

هناك ثلاث حاويات دوكر (Docker) مشتركة في هذا العرض التوضيحي:

  1. Redis Server: يعمل كوسيط للرسائل.
  2. Vulnerable Socket.IO Server: خادم يعتمد على Flask ويستخدم python-socketio للتعامل مع اتصالات WebSocket، ويتواصل عبر Redis.
  3. Attacker Client: عميل يتصل بخادم Socket.IO ويرسل حمولة خبيثة لاستغلال الثغرة.

يوجد ملف docker-compose.yml يُنسّق هذه الحاويات. لتشغيل العرض التوضيحي، نفذ الأمر التالي في الدليل الذي يحتوي على ملف docker-compose.yml:

root@kitploit:~
docker-compose up --build

سيقوم هذا الأمر ببناء وتشغيل الحاويات الثلاث جميعها. سيكون خادم Socket.IO متاحًا على http://localhost:5000، وسيحاول العميل المهاجم تلقائيًا استغلال الثغرة عند بدء التشغيل. يمكنك التحقق من دليل evidence داخل حاوية socketio_server بحثًا عن أي ملفات تم إنشاؤها بواسطة الاستغلال.

تنزيل الأداة