Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
windows-smb-vulnerability-framework-cve-2025-33073 — إطار بحثي لثغرة CVE-2025-33073، وهي ثغرة تصعيد صلاحيات في عميل SMB بنظام Windows. يوفر تطبيقات استغلال لخادم وعميل SMB خبيثين لأغراض الاختبار المُتحكم به والاستخدام التعليمي. | Kitploit
أدوات/GitHubGitHub/sfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubsfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073

windows-smb-vulnerability-framework-cve-2025-33073

إطار بحثي لثغرة CVE-2025-33073، وهي ثغرة تصعيد صلاحيات في عميل SMB بنظام Windows. يوفر تطبيقات استغلال لخادم وعميل SMB خبيثين لأغراض الاختبار المُتحكم به والاستخدام التعليمي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
61منذ 10 أشهرلم تتم المراجعة بعد

إطار عمل أبحاث ثغرات عميل SMB في ويندوز

المؤلف: cyberseallll
تاريخ الإنشاء: 2025

نظرة عامة

طوّرت إطار العمل البحثي هذا لتحليل وفهم CVE-2025-33073، وهي ثغرة حرجة في رفع الامتيازات في عميل SMB بنظام ويندوز. يوفر هذا التنفيذ أدوات شاملة لأبحاث الثغرات وبيئات الاختبار الخاضعة للتحكم.

تفاصيل الثغرة

CVE-2025-33073 هي ثغرة رفع امتيازات قابلة للاستغلال عبر الشبكة تؤثر على تطبيقات عميل SMB في ويندوز. تنشأ الثغرة من آليات التحكم في الوصول غير السليمة داخل حزمة بروتوكول SMB.

المواصفات الفنية

  • درجة CVSS: 8.8 (عالية)
  • نوع الثغرة: CWE-284 (تحكم غير سليم في الوصول)
  • متجه الهجوم: الشبكة
  • الأثر: رفع الامتيازات
  • تفاعل المستخدم: لا شيء

الأنظمة المتأثرة

  • ويندوز 10 (جميع الإصدارات)
  • ويندوز 11 (جميع الإصدارات)
  • ويندوز سيرفر (2008-2025)

هيكل المستودع

نظّمت قاعدة التعليمات البرمجية في المكونات التالية:

root@kitploit:~
├── smb_exploit_framework.py    # التنفيذ الرئيسي للاستغلال الذي طوّرته
├── admin_exploit_framework.py  # نسخة صلاحيات المسؤول التي أنشأتها
├── run_as_admin.bat           # مشغّل ويندوز بصلاحيات المسؤول الذي بنيته
├── exploit.ps1                # تنفيذ PowerShell الذي كتبته
└── README.md                  # هذه الوثائق

الاستخدام

المتطلبات الأساسية

قبل تشغيل إطار العمل الخاص بي، تأكد من توفر:

  • Python 3.7 أو أحدث
  • نظام تشغيل ويندوز
  • صلاحيات المسؤول (موصى بها)

التنفيذ الأساسي

صمّمت إطار العمل لسهولة التنفيذ:

root@kitploit:~
python smb_exploit_framework.py

تحديد الهدف

نفّذت تحديدًا مرنًا للهدف:

root@kitploit:~
python smb_exploit_framework.py 192.168.1.100

وضع المسؤول

أنشأت نسخة مخصصة للمسؤول:

root@kitploit:~
# موجه أوامر ويندوز (تشغيل كمسؤول)
run_as_admin.bat

# أو مباشرة
python admin_exploit_framework.py

تنفيذ PowerShell

طوّرت أيضًا نسخة PowerShell لبيئات ويندوز:

root@kitploit:~
.\exploit.ps1 -TargetHost 192.168.1.100 -Port 445

التنفيذ الفني

البنية

صمّمت إطار العمل ببنية ثنائية المكونات:

  1. خادم SMB خبيث: نفّذت خادمًا يحاكي نقطة نهاية SMB ضعيفة
  2. استغلال العميل: أنشأت عميلًا يبدأ الاتصالات بحزم مصممة خصيصًا

بنية الحزم

بنيت حزم SMB2 بالمكونات التالية:

  • قسم الترويسة: نفّذت ترويسات بروتوكول SMB2 القياسية
  • قسم الحمولة: صممت هياكل بيانات تُفعّل الثغرة
  • معالجة الاستجابة: طوّرت توليد استجابات خبيثة

آلية الثغرة

استغليت التحكم غير السليم في الوصول في منطق معالجة الحزم لعميل SMB، وتحديدًا:

  1. مرحلة التفاوض: أرسل طلبات تفاوض مصممة خصيصًا
  2. إعداد الجلسة: أستغل ثغرات إنشاء الجلسة
  3. رفع الامتيازات: أحقق وصولًا مرتفعًا للنظام

اعتبارات أمنية

الامتثال القانوني

إطار العمل هذا مخصص حصريًا لـ:

  • أبحاث أمنية مصرح بها
  • أغراض تعليمية
  • بيئات اختبار خاضعة للتحكم
  • تقييم الثغرات بإذن صريح

قيود الاستخدام

  • استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • لا تنشره ضد أنظمة الإنتاج
  • امتثل لجميع القوانين واللوائح المعمول بها
  • حافظ على التسجيل والتوثيق المناسبين

تخفيف المخاطر

  • نفّذه في بيئات اختبار معزولة
  • طبّق تقسيم الشبكة
  • راقب سلوك النظام أثناء الاختبار
  • احتفظ بنسخ احتياطية للنظام قبل التنفيذ

إجراءات الحماية

إجراءات فورية

  1. طبّق تحديثات أمان ويندوز
  2. فعّل توقيع وتشفير SMB
  3. هيئ جدران الحماية للشبكة بشكل مناسب
  4. نفّذ أنظمة كشف التسلل

التطوير

هيكل الكود

نظّمت إطار العمل في مكونات نمطية:

  • الإطار الأساسي: طوّرت وظيفة الاستغلال الأساسية
  • طبقة الشبكة: نفّذت معالجة بروتوكول SMB
  • توليد الحمولة: أنشأت بناء الحزم الخبيثة
  • نظام التسجيل: بنيت تتبعًا شاملًا للنشاط

نقاط التوسعة

صمّمت البنية لدعم التوسعات من أجل:

  • أبحاث ثغرات إضافية
  • أدوات تحليل البروتوكولات
  • أطر اختبار آلية
  • التكامل مع منصات الأمان

التوثيق

التسجيل

نفّذت تسجيلًا شاملًا في exploit.log بمعلومات مفصلة تشمل:

  • محاولات الاتصال ونتائجها
  • تفاصيل إرسال الحزم
  • حالات الخطأ وحلولها
  • أحداث تفاعل النظام

معالجة الأخطاء

أدرجت معالجة شاملة للأخطاء من أجل:

  • مشكلات الاتصال بالشبكة
  • حالات الفشل المتعلقة بالصلاحيات
  • أخطاء تحليل البروتوكولات
  • قيود موارد النظام

الدعم

للاستفسارات الفنية أو المشكلات المتعلقة بإطار العمل الخاص بي:

  1. راجع ملفات السجل للحصول على معلومات خطأ مفصلة
  2. تحقق من متطلبات النظام والصلاحيات
  3. افحص اتصال الشبكة وإعدادات جدار الحماية
  4. تأكد من عزل البيئة بشكل صحيح

الترخيص

أوفر هذا البرنامج لأغراض تعليمية وبحثية فقط. يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها.

إخلاء المسؤولية

أخلّي مسؤوليتي عن أي إساءة استخدام لهذا البرنامج. يتحمل المستخدمون المسؤولية الكاملة عن أفعالهم وأي عواقب مترتبة عليها.


إطار العمل مطوّر بواسطة cyberseallll لأغراض أبحاث الأمن السيبراني والتعليم.

تنزيل الأداة