
إطار بحثي لثغرة CVE-2025-33073، وهي ثغرة تصعيد صلاحيات في عميل SMB بنظام Windows. يوفر تطبيقات استغلال لخادم وعميل SMB خبيثين لأغراض الاختبار المُتحكم به والاستخدام التعليمي.
المؤلف: cyberseallll
تاريخ الإنشاء: 2025
طوّرت إطار العمل البحثي هذا لتحليل وفهم CVE-2025-33073، وهي ثغرة حرجة في رفع الامتيازات في عميل SMB بنظام ويندوز. يوفر هذا التنفيذ أدوات شاملة لأبحاث الثغرات وبيئات الاختبار الخاضعة للتحكم.
CVE-2025-33073 هي ثغرة رفع امتيازات قابلة للاستغلال عبر الشبكة تؤثر على تطبيقات عميل SMB في ويندوز. تنشأ الثغرة من آليات التحكم في الوصول غير السليمة داخل حزمة بروتوكول SMB.
نظّمت قاعدة التعليمات البرمجية في المكونات التالية:
├── smb_exploit_framework.py # التنفيذ الرئيسي للاستغلال الذي طوّرته
├── admin_exploit_framework.py # نسخة صلاحيات المسؤول التي أنشأتها
├── run_as_admin.bat # مشغّل ويندوز بصلاحيات المسؤول الذي بنيته
├── exploit.ps1 # تنفيذ PowerShell الذي كتبته
└── README.md # هذه الوثائق
قبل تشغيل إطار العمل الخاص بي، تأكد من توفر:
صمّمت إطار العمل لسهولة التنفيذ:
python smb_exploit_framework.py
نفّذت تحديدًا مرنًا للهدف:
python smb_exploit_framework.py 192.168.1.100
أنشأت نسخة مخصصة للمسؤول:
# موجه أوامر ويندوز (تشغيل كمسؤول)
run_as_admin.bat
# أو مباشرة
python admin_exploit_framework.py
طوّرت أيضًا نسخة PowerShell لبيئات ويندوز:
.\exploit.ps1 -TargetHost 192.168.1.100 -Port 445
صمّمت إطار العمل ببنية ثنائية المكونات:
بنيت حزم SMB2 بالمكونات التالية:
استغليت التحكم غير السليم في الوصول في منطق معالجة الحزم لعميل SMB، وتحديدًا:
إطار العمل هذا مخصص حصريًا لـ:
نظّمت إطار العمل في مكونات نمطية:
صمّمت البنية لدعم التوسعات من أجل:
نفّذت تسجيلًا شاملًا في exploit.log بمعلومات مفصلة تشمل:
أدرجت معالجة شاملة للأخطاء من أجل:
للاستفسارات الفنية أو المشكلات المتعلقة بإطار العمل الخاص بي:
أوفر هذا البرنامج لأغراض تعليمية وبحثية فقط. يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها.
أخلّي مسؤوليتي عن أي إساءة استخدام لهذا البرنامج. يتحمل المستخدمون المسؤولية الكاملة عن أفعالهم وأي عواقب مترتبة عليها.
إطار العمل مطوّر بواسطة cyberseallll لأغراض أبحاث الأمن السيبراني والتعليم.