Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Se7enSlip — ماسح ومختبر لثغرة CVE-2025-11001 في 7-zip | Kitploit
أدوات/GitHubGitHub/shalevo13/se7enslip
التحليل الثابتماسحات الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمموارد منسقة
GitHubshalevo13/se7enslip

Se7enSlip

ماسح ومختبر لثغرة CVE-2025-11001 في 7-zip

عرض المستودع
426منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔒 Se7enSlip - ماسح ثغرات 7-Zip

تطبيق ويب تفاعلي ومذهل يوضح ويساعد في اكتشاف الثغرة الحرجة CVE-2023-52169 الخاصة بتجاوز الروابط الرمزية (symlink traversal) في أرشيفات 7-Zip.

Se7enSlip Screenshot

⚡ الميزات

🎯 الوظائف الأساسية

  • رفع وتحليل ZIP - اسحب وأفلت أو انقر لرفع ملفات ZIP لإجراء تحليل أمني شامل
  • فحص في الوقت الفعلي - اكتشاف متقدم للأنماط لتجاوز المسارات والروابط الرمزية والإدخالات الخبيثة
  • تقارير مفصلة - تقارير على مستوى تنفيذي مع تقييم المخاطر والتوصيات
  • عرض توضيحي تفاعلي - شرح متحرك للثغرة يوضح تدفق الهجوم

🎨 واجهة مستخدم/تجربة مستخدم متميزة

  • تأثير المطر الرقمي - خلفية متحركة بأحرف رقمية متساقطة
  • جزيئات عائمة - نظام جزيئات ديناميكي لتعزيز الجاذبية البصرية
  • حركات سلسة - حركات دخول وتأثيرات تمرير وانتقالات في جميع أنحاء التطبيق
  • السمة الداكنة - جمالية حديثة بأسلوب القرصنة مع لمسات خضراء نيون
  • تصميم متجاوب - محسّن بالكامل لأجهزة الكمبيوتر المكتبية والأجهزة اللوحية والهواتف المحمولة

🔐 ميزات الأمان

  • تحديد المعدل - حماية ضد إساءة الاستخدام مع تقييد الطلبات
  • التحقق من الملفات - تحقق صارم من نوع وحجم ملفات ZIP (حد 50 ميجابايت)
  • ترويسات آمنة - تكامل Helmet.js لترويسات الأمان
  • تنقية المدخلات - حماية XSS وعرض HTML آمن

📊 تحليل متقدم

  • التعرف على الأنماط - يكتشف أنماط ثغرات متعددة:
    • تسلسلات تجاوز المسار (../, ..\\)
    • المسارات المطلقة (/, C:\\)
    • إدخالات الروابط الرمزية
    • الملفات القابلة للتنفيذ
    • حقن البايت الصفري
    • أطوال المسارات المفرطة
  • تقييم المخاطر - حساب تلقائي لمستوى المخاطر (آمن، متوسط، مرتفع، حرج)
  • استخراج البيانات الوصفية - عدد الملفات والأحجام ونسب الضغط وأعماق المسارات

🚀 بدء سريع

المتطلبات الأساسية

  • Node.js 14+
  • npm أو yarn

التثبيت

  1. استنساخ المستودع

    root@kitploit:~
    git clone <repository-url>
    cd Se7enSlip
    
  2. تثبيت التبعيات

    root@kitploit:~
    npm install
    
  3. بدء خادم التطوير

    root@kitploit:~
    npm start
    
  4. افتح المتصفح انتقل إلى http://localhost:3000

أوامر بديلة

root@kitploit:~
# التطوير مع إعادة التحميل التلقائي
npm run dev

# إنشاء ملف ZIP اختباري يحتوي على ثغرات
npm run create-test-zip

# بناء الإنتاج
npm run build

📋 تفاصيل CVE-2023-52169

نظرة عامة على الثغرة

  • معرف CVE: CVE-2023-52169
  • درجة CVSS: 7.8 (شدة عالية)
  • البرنامج المتأثر: إصدارات 7-Zip < 23.01
  • ناقل الهجوم: معالجة الملفات المحلية
  • التأثير: كتابة ملفات عشوائية، احتمال تنفيذ كود

التفاصيل الفنية

تسمح الثغرة للمهاجمين بإنشاء أرشيفات ZIP خبيثة يمكنها، عند فك ضغطها بواسطة إصدارات 7-Zip المتأثرة، كتابة ملفات خارج دليل الاستخراج المقصود. يتم تحقيق ذلك من خلال:

  1. تجاوز الروابط الرمزية - إنشاء روابط رمزية تشير خارج دليل الاستخراج
  2. تجاوز المسار - استخدام تسلسلات ../ للهروب من مجلد الاستخراج
  3. المسارات المطلقة - تحديد مسارات نظام ملفات كاملة

تدفق الاستغلال

root@kitploit:~
┌─────────────────┐    ┌─────────────────┐    ┌─────────────────┐
│  Malicious ZIP  │───▶│ Vulnerable 7-Zip│───▶│ System Compromise│
│                 │    │    < v23.01     │    │                 │
│ • ../../../etc/ │    │                 │    │ • File overwrite│
│ • /tmp/evil.sh  │    │ Fails to validate│    │ • Code execution│
│ • Symlinks      │    │ extraction paths│    │ • Privilege esc.│
└─────────────────┘    └─────────────────┘    └─────────────────┘

🛠️ نقاط نهاية API

POST /api/scan

رفع وفحص ملف ZIP بحثًا عن الثغرات.

الطلب: بيانات نموذج متعددة الأجزاء مع حقل zipfile الاستجابة:

root@kitploit:~
{
  "filename": "test.zip",
  "totalEntries": 10,
  "suspicious": [...],
  "riskLevel": "HIGH",
  "recommendations": [...],
  "metadata": {
    "totalSize": 12345,
    "suspiciousPatterns": {...}
  }
}

GET /api/vulnerability-info

استرجاع معلومات مفصلة حول CVE-2023-52169.

الاستجابة:

root@kitploit:~
{
  "cve": "CVE-2023-52169",
  "cvssScore": 7.8,
  "downloadUrl": "https://www.7-zip.org/download.html",
  "references": [...]
}

POST /api/create-test-zip

إنشاء ملف ZIP اختباري يحتوي على أنماط ثغرات متنوعة.

الاستجابة: تنزيل ملف ZIP مع إدخالات خبيثة للاختبار

🏗️ البنية المعمارية

مجموعة الواجهة الأمامية

  • HTML5 - ترميز دلالي ويمكن الوصول إليه
  • CSS3 - حركات متقدمة وتخطيطات Grid/Flexbox وخصائص مخصصة
  • Vanilla JavaScript - بدون أطر عمل، أداء محسّن
  • Canvas API - عرض تأثير المطر الرقمي
  • Web APIs - File API وIntersection Observer وPerformance API

مجموعة الواجهة الخلفية

  • Node.js - بيئة التشغيل
  • Express.js - إطار عمل ويب مع برمجيات وسيطة
  • Multer - معالجة رفع الملفات
  • yauzl - تحليل وقراءة ملفات ZIP
  • Archiver - إنشاء ملفات ZIP للملفات الاختبارية

البرمجيات الوسيطة للأمان

  • Helmet - ترويسات الأمان
  • CORS - مشاركة الموارد عبر الأصول
  • تحديد المعدل - تقييد الطلبات
  • التحقق من الملفات - فحوصات النوع والحجم

🎨 التنسيق والحركات

بنية CSS

root@kitploit:~
public/css/
├── styles.css          # ورقة الأنماط الرئيسية مع خصائص CSS المخصصة
├── animations/         # إطارات الحركة والانتقالات
├── components/         # أنماط خاصة بالمكونات
└── responsive/         # استعلامات الوسائط والتصميم المتجاوب

نظام الحركات

  • المطر الرقمي - تأثير أحرف متساقطة يعتمد على Canvas
  • نظام الجزيئات - عناصر عائمة مع فيزياء
  • حركات التمرير - تأثيرات يتم تشغيلها بواسطة Intersection Observer
  • التفاعلات الدقيقة - حالات التمرير وتغذية الأزرار وحالات التحميل

رموز التصميم

root@kitploit:~
:root {
  --primary: #00ff88;      /* أخضر نيون */
  --secondary: #ff4757;    /* أحمر خطر */
  --accent: #3742fa;       /* أزرق كهربائي */
  --bg-primary: #0a0a0a;   /* أسود عميق */
  --text-primary: #ffffff; /* أبيض نقي */
}

🔧 الإعدادات

متغيرات البيئة

root@kitploit:~
PORT=3000                    # منفذ الخادم
NODE_ENV=production         # وضع البيئة
UPLOAD_LIMIT=52428800       # حد حجم الملف (50 ميجابايت)
RATE_LIMIT_WINDOW=900000    # نافذة تحديد المعدل (15 دقيقة)
RATE_LIMIT_MAX=50           # الحد الأقصى للطلبات لكل نافذة

إعدادات الأمان

يتضمن التطبيق طبقات أمان متعددة:

root@kitploit:~
// سياسة أمان المحتوى
helmet({
  contentSecurityPolicy: {
    directives: {
      defaultSrc: ["'self'"],
      styleSrc: ["'self'", "'unsafe-inline'"],
      // ... توجيهات إضافية
    }
  }
})

🧪 الاختبار

الاختبار اليدوي

  1. رفع ملفات ZIP شرعية - يجب أن تظهر نتائج "آمن"
  2. رفع ZIP خبيث للاختبار - استخدم زر "إنشاء ZIP اختباري"
  3. اختبار التحقق من الملفات - حاول رفع ملفات غير ZIP
  4. اختبار حدود الحجم - رفع ملفات أكبر من 50 ميجابايت

إنشاء ملفات اختبارية

root@kitploit:~
# إنشاء ZIP اختباري مع ثغرات
npm run create-test-zip

# سيحتوي الملف المُنشأ على:
# - إدخالات تجاوز المسار (../)
# - مسارات مطلقة (/tmp/, C:\)
# - إدخالات روابط رمزية
# - أسماء مسارات طويلة
# - ملفات قابلة للتنفيذ

🚀 النشر

قائمة التحقق للإنتاج

  • تعيين NODE_ENV=production
  • تكوين وكيل عكسي (nginx)
  • تفعيل شهادات HTTPS/SSL
  • إعداد المراقبة وتسجيل الدخول
  • تكوين قواعد جدار الحماية
  • تعيين حدود الموارد
  • تفعيل الضغط

نشر Docker

root@kitploit:~
FROM node:18-alpine
WORKDIR /app
COPY package*.json ./
RUN npm ci --only=production
COPY . .
EXPOSE 3000
CMD ["node", "server.js"]

Docker Compose

root@kitploit:~
version: '3.8'
services:
  se7enslip:
    build: .
    ports:
      - "3000:3000"
    environment:
      - NODE_ENV=production
    volumes:
      - ./uploads:/app/uploads

🔗 المراجع والموارد

الوثائق الرسمية

  • الموقع الرسمي لـ 7-Zip
  • سجل أمان 7-Zip
  • تفاصيل CVE-2023-52169

موارد الأمان

  • قاعدة بيانات ثغرات NIST
  • برنامج CVE الخاص بـ MITRE
  • إرشادات أمان OWASP

المراجع التقنية

  • مواصفات تنسيق ملف ZIP
  • تقنيات هجمات الروابط الرمزية
  • ثغرات تجاوز المسار

🤝 المساهمة

سير عمل التطوير

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة (git checkout -b feature/amazing-feature)
  3. قم بتثبيت التغييرات (git commit -m 'Add amazing feature')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

إرشادات نمط الكود

  • استخدم إعدادات ESLint
  • اتبع رسائل الالتزام الدلالية
  • أضف تعليقات JSDoc للدوال
  • قم بتضمين اختبارات الوحدة للميزات الجديدة

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

⚠️ إخلاء المسؤولية

لأغراض تعليمية فقط: تم تصميم هذه الأداة لأبحاث الأمان والتعليم. تحتوي ملفات ZIP الاختبارية المُنشأة على أنماط خبيثة محاكاة لأغراض العرض التوضيحي. لا تستخدم هذه الأداة للأنشطة الخبيثة. تأكد دائمًا من حصولك على التفويض المناسب قبل اختبار أدوات الأمان.

🎯 خارطة الطريق

الميزات القادمة

  • دعم تنسيقات متعددة - تحليل RAR وTAR و7Z
  • مصادقة API - نظام مصادقة قائم على JWT
  • المعالجة المجمعة - تحليل ملفات متعددة
  • تقارير PDF - تقارير أمان قابلة للتصدير
  • المراقبة في الوقت الفعلي - اكتشاف التهديدات المباشرة
  • APIs التكامل - أدوات أمان تابعة لجهات خارجية

تحسينات الأداء

  • خيوط العمال - معالجة الخلفية
  • طبقة التخزين المؤقت - تخزين النتائج المؤقتة القائم على Redis
  • معالجة التدفق - التعامل مع الملفات الكبيرة
  • تكامل CDN - تحسين الأصول الثابتة

🔒 ابقَ آمنًا، ابقَ محدثًا

تنزيل أحدث إصدار من 7-Zip | الإبلاغ عن المشكلات | جهة اتصال الأمان

تنزيل الأداة