Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6554 — CVE-2025-6554 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/lordbheem/cve-2025-6554
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHublordbheem/cve-2025-6554

CVE-2025-6554

CVE-2025-6554 إثبات المفهوم

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة CVE-2025-6554

License Security V8 Engine

⚠️ مشروع بحث أمني - هذا المشروع مخصص لأغراض البحث الأمني والتعليم فقط. يُرجى عدم استخدامه في بيئات الإنتاج.

📋 نظرة عامة على المشروع

CVE-2025-6554 هي ثغرة خطيرة في محرك V8 الخاص بمتصفح Chrome، وتتعلق بآلية فحص "المنطقة الميتة المؤقتة" (Temporal Dead Zone - TDZ) في JavaScript. يوفّر هذا المشروع كودًا كاملاً لإثبات المفهوم وأدوات عرض توضيحية للثغرة.

🔍 وصف الثغرة

توجد هذه الثغرة في محرك V8 عند معالجة عامل الربط الاختياري (?.)، حيث لا يجري التحقق بشكل صحيح من تهيئة المتغيرات، مما يسمح بالوصول إلى متغيرات غير معلنة وتجاوز آلية حماية TDZ.

🎯 نطاق التأثير

  • هجمات خلط الأنواع (Type Confusion)
  • عمليات على المكدس (Stack)
  • تجاوز فحص النطاق (Scope)
  • تسرب الذاكرة

🚀 البداية السريعة

المتطلبات البيئية

  • Node.js 16+ أو إصدار التصحيح من Chrome V8
  • متصفح حديث (Chrome/Edge/Firefox)

خطوات التثبيت

  1. استنساخ المستودع
root@kitploit:~
git clone https://github.com/9Insomnie/CVE-2025-6554.git
cd CVE-2025-6554
  1. عرض بنية الملفات
root@kitploit:~
CVE-2025-6554/
├── Exploit.js              # 原始漏洞利用代码  
├── Test-Exploit.js         # 测试版本
├── poc.html                # 检测文件
├── README.md               # 项目说明
└── 使用说明.md             # 详细使用指南

🛠️ طرق الاستخدام

الطريقة الأولى: استخدام إصدار التصحيح من V8

root@kitploit:~
# 使用V8的d8调试器运行
c:\path\to\v8\out\x64.debug\d8 --allow-natives-syntax --print-bytecode Exploit.js

الطريقة الثانية: استخدام Node.js

root@kitploit:~
# 运行测试版本
node Test-Exploit.js

# 或运行原始利用代码
node Exploit.js

الطريقة الثالثة: اختبار المتصفح

افتح ملف HTML مباشرة في المتصفح لإجراء الاختبار (يتطلب دعمًا للميزات ذات الصلة).

🔬 التفاصيل التقنية

مبدأ الثغرة

root@kitploit:~
function leak_hole() {
    let x;
    delete x?.[y]?.a;  // 使用未声明的变量y
    return y;           // 应该抛出ReferenceError
    let y;              // y在这里才声明
}

مقارنة البايت كود (Bytecode)

قبل التصحيح:

root@kitploit:~
0x32600100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]

بعد التصحيح:

root@kitploit:~
0x29f00100133 @   11 : b6 00             ThrowReferenceErrorIfHole [0]
0x29f00100144 @   28 : b6 00             ThrowReferenceErrorIfHole [0]  // 新增检查

خط سير الهجوم

  1. تشغيل الثغرة → delete x?.[y]?.a
  2. تجاوز TDZ → الوصول إلى متغير غير مُهيّأ
  3. تسرب الذاكرة → التقاط قيمة "The Hole"
  4. خلط الأنواع → استغلال عناوين الذاكرة
  5. تنفيذ الكود → تنفيذ شيل كود (shellcode)

📊 نتائج الاختبار

السلوك المتوقع

  • قبل التصحيح: يمكن التقاط قيمة "The Hole" بنجاح
  • بعد التصحيح: يُلقى خطأ ReferenceError لمنع الوصول

طريقة التحقق

root@kitploit:~
# 检查漏洞是否存在
node Test-Exploit.js

# 查看详细字节码
d8 --allow-natives-syntax --print-bytecode Exploit.js

🔒 ملاحظات الأمان

⚠️ تنبيه مهم

  1. لأغراض البحث فقط - يستخدم هذا المشروع للبحث الأمني والتحقق من الثغرات فقط
  2. لا يُستخدم بشكل ضار - يُرجى عدم استخدامه لمهاجمة الأنظمة أو تعطيلها
  3. أغراض تعليمية - يُستخدم أساسًا لفهم آليات الأمان في محرك JavaScript
  4. عزل البيئة - يُنصح بالاختبار في بيئة معزولة

🛡️ توصيات الحماية

  • تحديث متصفح Chrome باستمرار
  • تفعيل وضع الحماية (Sandbox)
  • مراقبة السلوكيات غير الطبيعية
  • استخدام أحدث إصدار من محرك V8

📚 الوثائق التقنية

الموارد ذات الصلة

  • الوثائق الرسمية لمحرك V8
  • تفاصيل CVE-2025-6554
  • أبحاث أمان محرك JavaScript

خلفية البحث

اكتشف باحثون أمنيون هذه الثغرة، وهي تتعلق بآلية فحص TDZ في محرك V8. عبر عامل الربط الاختياري، يمكن للمهاجم تجاوز فحص تهيئة المتغيرات والحصول على التحكم في الذاكرة.

📄 الترخيص

يُرخَّص هذا المشروع بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

🙏 الشكر والتقدير

  • فريق محرك V8
  • فريق أمان Chrome
  • جميع المشاركين في أبحاث الأمان

⚠️ إخلاء مسؤولية: هذا المشروع مخصص لأغراض البحث الأمني والتعليم فقط. يتحمل المستخدم كامل مسؤولية مخاطر الاستخدام، ولا يتحمل المؤلف أي مسؤولية قانونية.

🔒 الإبلاغ عن الثغرات الأمنية: إذا اكتشفت مشكلة أمنية جديدة، يرجى التواصل عبر GitHub Issues.

تنزيل الأداة