Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/otakuliu/cve-2026-22807_range
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريدالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubotakuliu/cve-2026-22807_range

CVE-2026-22807_Range

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
منذ 6 أشهرلم تتم المراجعة بعد

حول

# محاكاة نطاق هدف تعليمي بلغة بايثون لـ CVE-2026-22807 محاكاة تعليمية لنطاق هدف بلغة بايثون تحاكي CVE-2026-22807، وهي ثغرة تنفيذ كود عن بُعد (RCE) في سلسلة توريد الذكاء الاصطناعي عبر TOCTOU في تحميل النماذج. تتضمن مكتبة قابلة للاستغلال، وسكربت إثبات المفهوم (PoC)، وتوليد حمولة ديناميكية لأغراض البحث الأمني والتدريس.

مشاركة

🛡️ CVE-2026-22807 محاكاة: بيئة تدريب RCE لسلسلة توريد الذكاء الاصطناعي

⚠️ إخلاء مسؤولية / Disclaimer

هذا المشروع مخصص لأغراض البحث والتعليم الأمني فقط، ويهدف إلى توضيح مبدأ هجوم سلسلة التوريد أثناء تحميل نماذج الذكاء الاصطناعي (Remote Code Execution). يُرجى عدم استخدام النماذج الضارة المُولَّدة في بيئات الإنتاج، ويُمنع منعًا باتًا استخدام هذا المشروع في أي أنشطة هجومية غير قانونية. لا يتحمل المطور أي مسؤولية قانونية ناتجة عن سوء الاستخدام.

📖 مقدمة المشروع (Introduction)

هذه بيئة تدريب خفيفة مكتوبة بلغة Python، تُستخدم لمحاكاة وإعادة إنتاج CVE-2026-22807 (منطق ثغرة نموذجي في سلسلة توريد الذكاء الاصطناعي).

توضح هذه البيئة مشكلة السباق الزمني (TOCTOU) عندما تقوم أطر عمل الاستدلال بالذكاء الاصطناعي (مثل vLLM، Transformers وغيرها) بتحميل النماذج: إذا قام المُحمِّل باستيراد كود Python المقدم من المستخدم مبكرًا جدًا لتحليل بنية النموذج (AutoConfig/AutoModel) قبل التحقق من trust_remote_code=False، يمكن للمهاجم تجاوز الفحوصات الأمنية وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

الميزات الأساسية

  • ❌ محاكاة المنطق الهش: إعادة إنتاج التصميم الخاطئ "تحليل الكود أولاً، ثم التحقق من الصلاحيات".
  • 💣 توليد Payload ديناميكي: دعم حقن أوامر نظام مخصصة عبر وسائط سطر الأوامر.
  • 🚀 بدون تبعيات: لا حاجة لتثبيت PyTorch أو vLLM، فقط مكتبة Python القياسية تكفي للتشغيل والتحقق.

📂 هيكل الملفات (Files)

🛠️ البدء السريع (Quick Start)

1. تجهيز البيئة

تأكد من تثبيت Python 3.x. هذه البيئة لا تعتمد على أي مكتبات خارجية.

2. التحقق الأساسي

قم بتشغيل سكربت الهجوم مباشرة، وسيتم تنفيذ أمر whoami افتراضيًا.

root@kitploit:~
python poc_dynamic.py

الإخراج المتوقع: سترى في وحدة التحكم كلمة PWNED بالإضافة إلى اسم مستخدم النظام الحالي، ثم سيقوم البرنامج برفع استثناء "Remote code not allowed". هذا يثبت أن الدفاع قد تم تجاوزه.

3. الاستغلال المتقدم (أوامر مخصصة)

يمكنك تمرير أي أمر نظام كوسيط للسكربت لتوليد "قنبلة" محددة.

مثال على Windows (فتح الآلة الحاسبة):

root@kitploit:~
python poc_dynamic.py calc

مثال على Linux/Mac (عرض ملف):

root@kitploit:~
python poc_dynamic.py cat /etc/passwd

🔍 تحليل مبدأ الثغرة (Technical Analysis)

تدفق منطق الثغرة

تعيد هذه البيئة إنتاج العملية الخطيرة التالية:

  1. تحميل الإعدادات: يقوم المُحمِّل بقراءة config.json.
  2. تحليل البنية (Vulnerability): يكتشف المُحمِّل حقل auto_map، ولتأكيد فئة النموذج، يقوم مباشرة بتنفيذ importlib لاستيراد ملف Python الهدف.
  3. تنفيذ الكود (Exploit): نظرًا لآلية import في Python، يتم تنفيذ os.system() في أعلى الملف الضار فورًا.
  4. الفحص الأمني (Bypass): بعد اكتمال تنفيذ الكود، يقوم المُحمِّل فقط بالتحقق من trust_remote_code. على الرغم من أنه يتم اعتراض الخطأ في هذه المرحلة، إلا أن الهجوم قد اكتمل بالفعل.

مقارنة الكود الأساسي

❌ الكود الهش (vulnerable_lib.py):

root@kitploit:~
# 1. تشغيل تحميل الكود أولاً (يحدث RCE هنا)
self._resolve_model_class() 

# 2. إجراء الفحص الأمني لاحقًا (بعد فوات الأوان)
if not self.trust_remote_code:
    raise RuntimeError("Aborted!")

✅ الحل المقترح:

root@kitploit:~
# 1. إجراء الفحص الأمني أولاً
if not self.trust_remote_code and self._needs_remote_code():
    raise RuntimeError("Aborted!")

# 2. تحميل الكود فقط بعد اجتياز الفحص
self._resolve_model_class()
تنزيل الأداة
اسم الملفالدورالوصف
vulnerable_lib.py🎯 الهدف (Victim)يحاكي مكتبة تحميل نماذج الذكاء الاصطناعي المعرضة للثغرة (MiniLLM). تحتوي على ترتيب منطقي خاطئ.
poc_dynamic.py🔫 المهاجم (Attacker)سكربت هجوم آلي. مسؤول عن توليد دليل النموذج الضار وتشغيل عملية التحميل.
dynamic_evil_model/📦 الحمولة الضارةدليل يتم توليده تلقائيًا بعد تشغيل السكربت، يحتوي على config.json وmalicious.py مع الكود المُحقن.