Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14174-Poc — استغلال إثبات المفهوم لـ CVE-2025-14174 (EUVD-2025-203113) - فساد الذاكرة في ANGLE مما يسمح بالوصول خارج الحدود وتنفيذ تعليمات برمجية عن بُعد (RCE) في متصفحات الويب. موثوق على iOS/Android/Windows، بما في ذلك الأنظمة المحدثة ذات الإصلاحات غير الكاملة. | Kitploit
أدوات/GitHubGitHub/satirush/cve-2025-14174-poc
أمان أندرويدأمان iOSتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقأمن الجوالالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
استغلال الملفات الثنائية
GitHubsatirush/cve-2025-14174-poc

CVE-2025-14174-Poc

استغلال إثبات المفهوم لـ CVE-2025-14174 (EUVD-2025-203113) - فساد الذاكرة في ANGLE مما يسمح بالوصول خارج الحدود وتنفيذ تعليمات برمجية عن بُعد (RCE) في متصفحات الويب. موثوق على iOS/Android/Windows، بما في ذلك الأنظمة المحدثة ذات الإصلاحات غير الكاملة.

عرض المستودع
1013منذ 9 أشهرلم تتم المراجعة بعد

استغلال PoC لـ CVE-2025-14174

نظرة عامة

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) كامل الوظائف لـ CVE-2025-14174 (يُتتبع أيضًا باسم EUVD-2025-203113)، وهو ثغرة أمنية خطيرة في تلف الذاكرة في محرك الرسوميات ANGLE. ينشأ الخلل من تقييد غير صحيح للعمليات داخل حدود مخزن الذاكرة (CWE-119)، مما يتيح الوصول إلى الذاكرة خارج الحدود عبر محتوى ويب معد خصيصًا.

يستهدف هذا الاستغلال متصفحات الويب، مع تركيز أساسي على أجهزة iOS (حتى iOS 26 وما يشملها)، ولكن تم اختباره وتأكيد عمله عبر منصات مختلفة حيث يتم استخدام ANGLE، بما في ذلك متصفحات Android وWindows وmacOS مثل Chrome وEdge وSafari. المهم هنا هو أن إثبات المفهوم هذا يتجاوز التخفيفات الشائعة وقد تم تحسينه ليعمل بشكل موثوق حتى على الإصدارات المصححة—مستفيدًا من حالات حافة دقيقة في معالجة المخازن المؤقتة التي لم يتم معالجتها بالكامل في الإصلاحات الأولية. إذا كنت تتعامل مع بيئات تم تطبيق التحديثات فيها ولكن لا تزال نقاط الضعف المتبقية قائمة، فسيظل هذا يعمل.

يسمح الاستغلال بتنفيذ التعليمات البرمجية عن بُعد (RCE)، وقراءة/كتابة الذاكرة غير المصرح بها، واحتمال اختراق النظام بالكامل. وقد تمت ملاحظته في هجمات مستهدفة في العالم الحقيقي، خاصة ضد مستخدمي iOS البارزين، مما يجعله أداة قيمة لفرق الاختراق (red teaming) واختبار الاختراق أو البحث الأمني المتقدم.

ملحوظة: هذا استغلال PoC مستقل، وليس مجموعة استغلالات. إنه مصمم للاستخدام الدقيق والمستهدف— بدون أطر عمل منتفخة أو تبعيات غير ضرورية.

تحميل

href

الميزات

  • استغلال موثوق: يؤدي إلى الوصول خارج الحدود عبر محتوى WebGL أو شادر ضار، مما يؤدي إلى تلف الكومة وتنفيذ تعليمات برمجية عشوائية.
  • توافق عبر المنصات: يعمل على iOS (قبل وبعد الإصدار 26)، ومتصفحات Android، ومحركات سطح المكتب المستندة إلى Chromium.
  • التصحيح: مصمم خصيصًا لاستغلال المشكلات المتبقية في الإصدارات "المصححة" — تظهر الاختبارات نجاحه على الأنظمة التي تحتوي على تحديثات مطبقة من قبل البائع حيث تكون فحوصات حدود المخزن المؤقت غير مكتملة.
  • بصمة صغيرة: يتم تسليمه عبر حمولة ويب بسيطة؛ لا حاجة لتفاعل المستخدم بخلاف زيارة صفحة معدلة.
  • توصيل خفي: يمكن تضمينه في محتوى ويب يبدو غير ضار، متجنبًا مرشحات المحتوى الأساسية.
  • خطافات ما بعد الاستغلال: يتضمن شيل كود أساسي لتفريغ الذاكرة أو رفع الامتيازات.

الاستخدام

  1. قم بإعداد خادم ويب محلي (مثل http.server الخاص بلغة Python) لاستضافة ملفات الحمولة.
  2. قم بتعديل payload.html باستخدام المعلمات الخاصة بالهدف (على سبيل المثال، ضبط إزاحات المخزن المؤقت بناءً على بصمة الجهاز).
  3. قم بتوجيه الهدف إلى الصفحة المستضافة—يحدث الاستغلال عند العرض.
  4. راقب النجاح عبر سجلات وحدة التحكم أو عمليات الاسترجاع المدمجة.

للحصول على إعداد وتخصيص مفصل، راجع مجلد docs/. تم اختباره على أجهزة حقيقية؛ نسبة النجاح >90% في البيئات الخاضعة للتحكم.

مهم: استخدم بمسؤولية. هذا لأغراض تعليمية وأمنية مهنية فقط. تأكد من الحصول على إذن قبل الاختبار.

الملفات المضمنة

  • README.md: هذا الملف.
  • payload.html: ملف محتوى الويب الضار الأساسي الذي يشغل الثغرة.
  • exploit.js: مكون JavaScript الذي يتعامل مع تجاوز سعة المخزن المؤقت وحقن التعليمات البرمجية.
  • shellcode.bin: شيل كود مترجم مسبقًا لعرض RCE (متغيرات x86_64 وARM64).
  • config.json: تكوين للكشف عن الهدف والتكيف.
  • docs/instructions.pdf: دليل خطوة بخطوة مع رسوم بيانية واستكشاف الأخطاء وإصلاحها.
  • tests/: مجلد يحتوي على نماذج نصوص اختبار وسجلات من عمليات الاستغلال الناجحة.

الاتصال

هذا المستودع هو مجرد تشويقة—المصدر الكامل والملفات الثنائية متاحة لضمان التوزيع الخاضع للرقابة. للحصول على الحزمة الكاملة (بما في ذلك المتغيرات المحسّنة للأنظمة المصححة)، قم بتحميل الملف المضغوط: href.

للاستفسارات أو التخصيصات أو الترخيص بالجملة، اتصل بي: [email protected].

إخلاء مسؤولية

جميع التعليمات البرمجية هنا مقدمة كما هي. لقد أمضيت ساعات لجعلها متينة، لكن النتائج قد تختلف بناءً على تكوين الهدف. يوصى بأخذ نسخ احتياطية قبل الاختبار.

تنزيل الأداة