
إثبات استغلال الثغرة CVE-2025-66398 في خادم Signal K Server، والتي تسمح للمهاجمين غير المصادَق عليهم بحقن باب خلفي وتمكين تنفيذ التعليمات البرمجية عن بُعد.
يعرض هذا المشروع ثغرة تنفيذ أكواد عن بُعد (RCE) في خوادم Signal K Server الإصدار 2.18.0 والإصدارات الأقدم. يوضح إثبات المفهوم (PoC) كيف يمكن للمهاجم تنفيذ أوامر على جهاز معرّض للثغرة.
صُممت هذه الأداة لمختبري الأمان ومسؤولي الأنظمة أو أي شخص مهتم بفهم هذه المشكلة الأمنية. لا تتطلب أي مهارات برمجية سابقة لتشغيلها، لكن المعرفة الأساسية بالتعامل مع الحاسوب تساعد.
انقر على الزر أدناه لزيارة صفحة المشروع وتنزيل الملفات.
انتقل إلى الرابط أعلاه. سترى قائمة بالملفات والمجلدات في صفحة GitHub.
ابحث عن الزر الأخضر Code بالقرب من أعلى يمين الصفحة. انقر عليه واختر Download ZIP.
افتح المجلد المستخرج. يجب أن ترى ملفات متعلقة بالمشروع، مثل البرامج النصية والوثائق.
يستخدم المشروع برامج نصية مكتوبة بلغتي Python وGo. لتشغيل الأداة، ستستخدم نافذة موجه أوامر بسيطة.
Win + R على لوحة المفاتيح.cmd واضغط Enter.اكتب هذا الأمر، مع استبدال path\to\folder بمسار المجلد المستخرج لديك:
cd path\to\folder
اضغط Enter.
قد تجد برنامجًا نصيًا باسم مثل run.bat أو start.bat. إذا كان الأمر كذلك، فاكتب اسمه واضغط Enter. على سبيل المثال:
run.bat
إذا لم يكن هناك ملف BAT، فابحث عن برنامج Python نصي ينتهي بـ .py. ستحتاج إلى تثبيت Python على جهازك (انظر القسم التالي).
اكتب هذا الأمر للتشغيل:
python scriptname.py
استبدل scriptname.py باسم الملف الفعلي.
إذا تلقيت خطأً يفيد بأن Python غير معروف، فستحتاج إلى تثبيت Python.
انتقل إلى موقع Python الرسمي:
انقر على مثبت ويندوز الأحدث وقم بتنزيله.
افتح نافذة موجه أوامر جديدة واكتب:
python --version
يجب أن يعرض إصدار Python المثبت.
هذه الأداة مخصصة لاختبار والتعرف على ثغرة محددة فقط. استخدمها في بيئة آمنة، مثل شبكة اختبار أو جهاز معزول.
لا تقم أبدًا بتشغيلها ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.
تقوم الأداة بفحص الأجهزة التي تشغل Signal K Server الإصدار 2.18.0 أو إصدارًا أقدم. تحاول إرسال أوامر تستغل الثغرة وتتحقق مما إذا كان الهدف ينفذها.
يتيح ذلك لمحترفي الأمان التأكد من أن أنظمتهم معرضة للثغرة واتخاذ الإجراءات اللازمة لتحديثها أو تأمينها.
لمزيد من المعلومات حول ثغرة CVE-2025-66398، ابحث في قواعد البيانات الأمنية أو على GitHub عن الأبحاث ذات الصلة.
قم بزيارة هذه الصفحة لتنزيل ملفات الأداة: