Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30216-PoC — إثبات المفهوم (PoC) | Kitploit
أدوات/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الأجهزةاستغلال الملفات الثنائية
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

إثبات المفهوم (PoC)

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لـ CVE-2025-30216: ثغرة تجاوز سعة الكومة في CryptoLib

نظرة عامة

توفر CryptoLib حلاً برمجياً خالصاً يستخدم بروتوكول أمان روابط البيانات الفضائية CCSDS - الإجراءات الموسعة (SDLS-EP) لتأمين الاتصالات بين مركبة فضائية تعمل بنظام الطيران الأساسي (cFS) ومحطة أرضية. في الإصدارات 1.3.3 والإصدارات السابقة، تحدث ثغرة تجاوز سعة الكومة (Heap Overflow) في الدالة Crypto_TM_ProcessSecurity (crypto_tm.c:1735:8). عند معالجة طول الترويسة الثانوية لحزمة بروتوكول TM، إذا تجاوز طول الترويسة الثانوية الطول الإجمالي للحزمة، يتم تفعيل تجاوز سعة الكومة أثناء عملية memcpy التي تنسخ بيانات الحزمة إلى المخزن المؤقت المخصص ديناميكياً p_new_dec_frame. وهذا يسمح للمهاجم بالكتابة فوق ذاكرة الكومة المجاورة، مما قد يؤدي إلى تنفيذ كود عشوائي أو عدم استقرار النظام.

الأثر: يمكن لحزمة مصممة بعناية أن تسبب تلفاً في ذاكرة الكومة أثناء عمليات memcpy إلى المخزن المؤقت p_new_dec_frame، مما قد يؤدي إلى:

  • تنفيذ كود عشوائي
  • عدم استقرار النظام
  • رفض الخدمة

الإصدار المُصحَّح: 810fd66d592c883125272fef123c3240db2f170f

الملفات

  • poc.py - نص برمجي بايثون ثنائي الوضع:
    • توليد حزم TM خبيثة
    • فحص الحزم بحثاً عن مؤشرات الثغرة

المتطلبات

  • Python 3.6+
  • لا توجد تبعيات خارجية

الاستخدام

1. توليد حزمة خبيثة

./poc.py generate [overflow_amount]

المعلمات:

  • overflow_amount: عدد البايتات المراد تجاوزها (الافتراضي: 1024)

مثال:

# Generate packet with 2048-byte overflow
./poc.py generate 2048 > evil_packet.hex

2. فحص قابلية الحزمة للثغرة

./poc.py check <hex_packet>

المعلمات:

  • <hex_packet>: سلسلة سداسية عشرية لحزمة TM

مثال:

# Analyze generated packet
./poc.py check $(cat evil_packet.hex)

التفاصيل التقنية

بنية الحزمة

[6-byte Primary Header][2-byte Secondary Header Length][Payload]

تفعيل الثغرة

ينشئ النص البرمجي حزماً حيث:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • تحاول عملية memcpy نسخ بايتات أكثر من المتاح

منطق الكشف

available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

إخلاء مسؤولية

هذا البرنامج مخصص لـ:

  • البحث الأمني
  • عرض الثغرات
  • الأغراض الدفاعية

لا تستخدم هذا البرنامج على أنظمة الإنتاج أو دون إذن صريح. لا يتحمل القائمون على الصيانة أي مسؤولية عن إساءة استخدام هذه الأداة.

تنزيل الأداة