Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
echteeteepee — أداة Go وقالب Nuclei لاختبار بحث James Kettle (CVE-2025-32094) "HTTP/1.1 must die: the desync endgame" | Kitploit
أدوات/GitHubGitHub/perplext/echteeteepee
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)أمن الويبالاختبار العشوائياختبار الاختراقالتعلم والتعليم
GitHubperplext/echteeteepee

echteeteepee

أداة Go وقالب Nuclei لاختبار بحث James Kettle (CVE-2025-32094) "HTTP/1.1 must die: the desync endgame"

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدوات اختبار ثغرات عدم التزامن (Desync) في HTTP/1

يحتوي هذا المستودع على أدوات أمنية دفاعية لكشف ثغرات تهريب الطلبات (Desync) في HTTP/1، استناداً إلى الأبحاث الرائدة التي أجراها جيمس كيتل من PortSwigger.

الإسناد البحثي

هذا العمل مستوحى مباشرة من المصادر التالية وينفّذ تقنياتها:

  • "HTTP/1 Must Die" بقلم جيمس كيتل (أبحاث PortSwigger)
    • البحث الأصلي: https://portswigger.net/research/http1-must-die
    • الباحث: James Kettle (@albinowax)
    • الشركة: PortSwigger Web Security

أنماط الهجوم والتقنيات وطرق الكشف المطبَّقة في هذه الأدوات مبنية على العمل الريادي لجيمس كيتل، الذي كشف عن عيوب أساسية في تطبيقات بروتوكول HTTP/1.1 لدى كبار مزوّدي البنية التحتية للويب.

أثر البحث

أظهر بحث جيمس كيتل ثغرات تؤثر على:

  • Cloudflare وT-Mobile وGitLab وNetlify وAkamai
  • حقّق مكافآت تجاوزت 350,000 دولار مقابل اكتشاف الثغرات
  • قاد إلى إصلاحات حرجة في البنية التحتية عبر الويب

نظرة عامة

إن تعريفات حدود الطلبات الغامضة في HTTP/1.1 تُنشئ ما أسماه جيمس كيتل "غموضاً متطرفاً" حول أين تبدأ الطلبات وأين تنتهي. يؤدي هذا إلى تباينات في المحلِّلات (Parsers) بين الخوادم الأمامية والخلفية، مما يتيح هجمات متطورة لتهريب الطلبات. تساعد هذه الأدوات في تحديد مثل هذه الثغرات لاختبار الأمن الدفاعي.

الأدوات المتضمنة

1. أداة الاختبار بلغة Go (http1-desync-test.go)

أداة شاملة لاختبار ثغرات عدم التزامن HTTP/1، تنفّذ أنماط هجوم متعددة.

الميزات

  • عدم التزامن V-H (المرئي-المخفي): يختبر التباينات بين المحلِّلات في الرؤية والإخفاء
  • عدم التزامن 0.CL (طول محتوى صفري): يستغل الاختلافات في معالجة Content-Length: 0
  • عدم التزامن ترويسة Expect: يستخدم Expect: 100-continue لتهريب الطلبات
  • عدم التزامن المزدوج (Double-Desync): يختبر ثغرات تسميم قائمة انتظار الاستجابات
  • عدم التزامن CL.TE: يختبر التعارض بين Content-Length وTransfer-Encoding

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/nconsolo/echteeteepee.git
cd echteeteepee

# تثبيت الاعتماديات
go mod download

# بناء الأداة
go build -o http1-desync-test http1-desync-test.go

الاستخدام

root@kitploit:~
# اختبار جميع أنماط الهجوم
./http1-desync-test -target https://example.com

# اختبار نمط هجوم محدد
./http1-desync-test -target https://example.com -test vh

# تفعيل المخرجات المفصلة
./http1-desync-test -target https://example.com -verbose

# ضبط مهلة زمنية مخصصة
./http1-desync-test -target https://example.com -timeout 10s

خيارات سطر الأوامر

  • -target: عنوان URL المستهدف (مطلوب)
  • -test: نوع الاختبار: all، vh، 0cl، expect، double، clte (الافتراضي: all)
  • -timeout: المهلة الزمنية للطلب (الافتراضي: 5s)
  • -verbose: تفعيل المخرجات المفصلة لعرض الطلبات/الاستجابات الخام

2. قالب Nuclei (nuclei-templates/http1-desync.yaml)

قالب مسح ضوئي آلي لـ Nuclei لكشف ثغرات عدم التزامن في HTTP/1 على نطاق واسع.

التثبيت

root@kitploit:~
# تثبيت Nuclei (إذا لم يكن مثبتاً بالفعل)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# نسخ القالب إلى دليل قوالب Nuclei
cp nuclei-templates/http1-desync.yaml ~/.nuclei-templates/

الاستخدام

root@kitploit:~
# فحص هدف واحد
nuclei -u https://example.com -t nuclei-templates/http1-desync.yaml

# فحص أهداف متعددة
nuclei -l targets.txt -t nuclei-templates/http1-desync.yaml

# فحص مع تحديد معدل الطلبات
nuclei -u https://example.com -t nuclei-templates/http1-desync.yaml -rl 10

شرح أنماط الهجوم

جميع أنماط الهجوم مبنية على نتائج أبحاث جيمس كيتل وتقنيات الاستغلال المثبتة.

عدم التزامن V-H (المرئي-المخفي)

المصدر: بحث جيمس كيتل "HTTP/1 Must Die"
يستغل التباينات التي يرى فيها الخادم الوكيل الأمامي حدّاً للطلب بينما يرى الخادم الخلفي حدّاً آخر. تتضمّن حمولة الهجوم طلباً مخفياً داخل ما يبدو كبيانات ترويسة للخادم الأمامي، لكن الخادم الخلفي يفسّره كطلب منفصل.

مثال من البحث: استُخدم لإظهار اختلافات المحلِّلات لدى كبار مزوّدي شبكات توصيل المحتوى (CDN).

عدم التزامن 0.CL (طول محتوى صفري)

المصدر: نتائج اكتشاف ثغرات جيمس كيتل في IIS وT-Mobile
يستغل التفسيرات المختلفة لترويسات Content-Length: 0 بين الخوادم، حيث تتجاهل بعض الخوادم الجسم عندما يكون CL=0 بينما تظل خوادم أخرى تعالجه، مما يؤدي إلى التباس في حدود الطلبات.

الأثر الواقعي: استُغل بنجاح ضد خوادم IIS وبنية T-Mobile التحتية.

عدم التزامن ترويسة Expect

المصدر: بحث جيمس كيتل حول T-Mobile وLastPass
يستغل آلية Expect: 100-continue حيث تتعامل الخوادم الأمامية والخلفية مع الاستمرار بشكل مختلف. يخلق هذا فرصاً لتهريب الطلبات بينما ينتظر الخادم الأمامي استجابة 100-continue.

السياق البحثي: عُرض ضد أنظمة المصادقة في T-Mobile وLastPass.

عدم التزامن المزدوج (تسميم قائمة انتظار الاستجابات)

المصدر: منهجية جيمس كيتل المتقدمة في عدم التزامن
يسلسل هجمات عدم تزامن متعددة لتسميم قائمة انتظار الاستجابات، مما يتيح للمهاجمين التحكم في الاستجابات التي يستقبلها المستخدمون الآخرون. يمثل هذا أحد أكثر الهجمات تطوراً في البحث.

النتيجة الحرجة: يتيح السيطرة الكاملة على الموقع عبر تقديم استجابات خبيثة للمستخدمين الشرعيين.

تعارضات CL.TE / TE.CL

المصدر: بحث جيمس كيتل الأساسي حول غموض HTTP/1.1
يستغل التعارضات بين ترويسات Content-Length وTransfer-Encoding: chunked. تمنح الخوادم المختلفة أولويات مختلفة لهذه الترويسات، مما يخلق تباينات في المحلِّلات تتيح تهريب الطلبات.

الأساس: تمثل هذه التعارضات الخلل الجوهري الذي حدده جيمس كيتل في مواصفات HTTP/1.1.

مؤشرات الكشف

استناداً إلى منهجية بحث جيمس كيتل، تبحث الأدوات عن:

المؤشرات الأساسية (من البحث الأصلي)

  • استجابات 404/403/401 غير متوقعة: تشير إلى وصول طلبات مهربة إلى نقاط نهاية غير مصرح بها
  • استجابة تحتوي مسارات admin/مقيدة: توحي بنجاح تهريب الطلبات إلى مناطق محمية
  • استجابات HTTP متعددة في اتصال واحد: علامة على تسميم قائمة انتظار الاستجابات
  • استجابات أخطاء المحلِّل (400 Bad Request): قد تشير إلى نجاح التباس عدم التزامن

طرق الكشف المتقدمة

  • شذوذ في توقيت الاستجابات: تأخيرات توحي بالتباس في المعالجة من جانب الخادم
  • عدم تطابق أطوال المحتوى: استجابات بأطوال جسم غير صحيحة
  • آثار حقن الترويسات: دليل على ترويسات مهربة في الاستجابات
  • مؤشرات تسميم ذاكرة التخزين المؤقت: استجابات مخزنة مؤقتاً غير متوقعة تؤثر على مستخدمين آخرين

تقييم شدة الثغرات

وفقاً لتصنيف الأثر لدى جيمس كيتل:

  • حرجة: تسميم قائمة انتظار الاستجابات مما يتيح انتحال هوية المستخدمين
  • عالية: تهريب طلبات إلى نقاط نهاية إدارية
  • متوسطة: تباينات في المحلِّلات دون دليل استغلال
  • منخفضة: سلوكيات عدم تزامن حميدة دون أثر أمني

الاستخدام المسؤول

صُممت هذه الأدوات من أجل:

  • اختبار الأمن الدفاعي على أنظمة مصرح بها
  • تقييم الثغرات بالأذونات المناسبة
  • البحث الأمني في بيئات خاضعة للتحكم

لا تستخدم هذه الأدوات:

  • ضد أنظمة لا تملكها أو تفتقر إلى إذن اختبارها
  • لأغراض خبيثة أو وصول غير مصرح به
  • في بيئات الإنتاج دون احتياطات مناسبة

تفاصيل التنفيذ الفني

إدارة الاتصالات

باتباع منهجية جيمس كيتل، تحافظ الأدوات على اتصالات HTTP/1.1 دائمة لاختبار حالات عدم التزامن بشكل صحيح. ينشئ كل اختبار اتصال TCP واحداً ويرسل طلبات متعددة لملاحظة اختلافات التحليل.

صياغة الطلبات

تُصمَّم حمولات الهجوم بعناية بناءً على الأنماط الدقيقة التي استخدمها جيمس كيتل في بحثه، مما يضمن التوافق مع سلوكيات الخوادم التي وثقها.

تحليل الاستجابات

يطبّق منطق الكشف نفس المؤشرات التي استخدمها جيمس كيتل لتحديد هجمات عدم التزامن الناجحة أثناء بحثه في مكافآت الثغرات الذي تجاوز 350 ألف دولار.

أثر الثغرات والمعالجة

استناداً إلى نتائج جيمس كيتل وتوصياته:

فئات الأثر

  1. السيطرة الكاملة على الموقع: عبر تسميم قائمة انتظار الاستجابات
  2. سرقة بيانات الاعتماد: عبر تهريب الطلبات إلى نقاط نهاية المصادقة
  3. تسميم ذاكرة التخزين المؤقت: تقديم محتوى خبيث للمستخدمين الشرعيين
  4. تصعيد الامتيازات: الوصول إلى نقاط نهاية إدارية عبر طلبات مهربة

استراتيجيات المعالجة (وفقاً لجيمس كيتل)

  1. الحل الأساسي: ترحيل الاتصالات التصاعدية إلى HTTP/2
  2. الحل الوسيط: تفعيل تطبيع طلبات HTTP
  3. الكشف: نشر فحص دوري لثغرات عدم التزامن
  4. المراقبة: تنفيذ كشف الشذوذ على مستوى الاتصال

توصيات الاختبار

  • اختبر خلال نوافذ الصيانة لتجنب تعطيل الخدمات
  • استخدم تحديد معدل الطلبات عند فحص أنظمة الإنتاج
  • نسّق مع فرق الأمن قبل الاختبارات واسعة النطاق
  • وثّق النتائج باستخدام تصنيف جيمس كيتل للثغرات

المراجع والاعتمادات

البحث الأساسي

  • "HTTP/1 Must Die" - جيمس كيتل (أبحاث PortSwigger)
    https://portswigger.net/research/http1-must-die
  • "HTTP Desync Attacks: Request Smuggling Reborn" - جيمس كيتل
    https://portswigger.net/research/http-desync-attacks-request-smuggling-reborn
  • عرض Black Hat USA 2019 - جيمس كيتل
    "HTTP Desync Attacks: Smashing into the Cell Next Door"

موارد إضافية

  • تهريب طلبات HTTP - أكاديمية PortSwigger
  • إضافة Burp Suite لتهريب طلبات HTTP
  • CWE-444: التفسير غير المتسق لطلبات HTTP

اعتمادات الأدوات

  • James Kettle (@albinowax): البحث الأصلي ومنهجية الهجوم
  • PortSwigger: نشر الأبحاث وأداة HTTP Request Smuggler
  • ProjectDiscovery: إطار الفحص Nuclei

الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل

إخلاء المسؤولية

هذه الأدوات مقدمة للأغراض التعليمية والأمن الدفاعي فقط. يتحمل المستخدمون مسؤولية ضمان حصولهم على الإذن المناسب قبل اختبار أي أنظمة، ولا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأدوات.

تنزيل الأداة