Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64512 — استغلال لـ CVE-2025-64512 للحصول على شل عكسي. | Kitploit
أدوات/GitHubGitHub/stoic-crawler/cve-2025-64512
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubstoic-crawler/cve-2025-64512

CVE-2025-64512

استغلال لـ CVE-2025-64512 للحصول على شل عكسي.

عرض المستودع
منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-64512 – إثبات مفهوم إلغاء التسلسل في pdfminer.six

نظرة عامة

يوضح إثبات المفهوم هذا ثغرة في pdfminer.six (CVE-2025-64512) يمكن أن تؤدي إلى تنفيذ أوامر تعسفية عند معالجة ملف PDF ضار. يستغل الاستغلال ملف PDF معدّل يشير إلى ملف pickle مضغوط بتنسيق gzip وخبيث. عندما يقوم التطبيق الضعيف بتحليل ملف PDF، فإنه يقوم بتحميل ملف pickle وينفذ الحمولة المضمنة.

تم تكوين إثبات المفهوم المرفق لتنفيذ صدفة عكسية من Python، ولكن يمكن استبدال الحمولة بأي أمر.


المتطلبات

  • Python 3
  • requests

قم بتثبيت التبعية المطلوبة:

root@kitploit:~
pip install requests

الإعدادات

قبل تشغيل الاستغلال، قم بتحرير قسم الإعدادات في exploit.py:

root@kitploit:~
BASE_URL = ""
UPLOAD_DIR = ""
LHOST = ""
LPORT = 4444

BASE_URL

عنوان URL لنقطة نهاية الرفع الضعيفة.

مثال:

root@kitploit:~
BASE_URL = "http://target/upload.php"

يقوم الاستغلال برفع كل من ملف PDF الضار وملف pickle المضغوط إلى نقطة النهاية هذه.


UPLOAD_DIR

الدليل المطلق على الهدف حيث يتم تخزين الملفات المرفوعة.

مثال:

root@kitploit:~
UPLOAD_DIR = "/var/www/html/uploads"

يتم تضمين هذا المسار داخل ملف PDF المُنشأ ويجب أن يطابق الموقع الذي سيقرأ منه التطبيق الضعيف ملف pickle المرفوع لاحقًا.

إذا كان دليل الرفع غير معروف، حدده أثناء عملية التعداد. اعتمادًا على التطبيق، تتضمن التقنيات المفيدة ما يلي:

  • مراجعة كود مصدر التطبيق (إن وجد)
  • فحص رسائل الخطأ أو تتبعات المكدس
  • البحث عن ملفات الإعدادات
  • تحديد مكان تقديم الملفات المرفوعة
  • تعداد مواقع الرفع المتوقعة
  • اختبار مسارات الرفع المحتملة بالتشويش عند الاقتضاء

تشمل المواقع النموذجية:

root@kitploit:~
/var/www/html/uploads
/var/www/uploads
/srv/www/uploads
/opt/application/uploads

يعتمد الدليل الصحيح كليًا على التطبيق الهدف.


LHOST

عنوان IP الخاص بالمستمع.

مثال:

root@kitploit:~
LHOST = "10.10.14.5"

LPORT

منفذ الاستماع للصدفة العكسية.

مثال:

root@kitploit:~
LPORT = 4444

ابدأ مستمعًا قبل تشغيل الاستغلال:

root@kitploit:~
nc -lvnp 4444

الاستخدام

نفذ الاستغلال:

root@kitploit:~
python3 exploit.py

سوف يقوم النص البرمجي بما يلي:

  1. إنشاء ملف pickle ضار.
  2. ضغطه إلى evil.pickle.gz.
  3. إنشاء ملف PDF ضار يشير إلى ذلك ملف pickle.
  4. رفع كلا الملفين.
  5. تشغيل معالجة PDF.
  6. تنفيذ الحمولة إذا كان الهدف ضعيفًا.

الحمولات المخصصة

بدلاً من الصدفة العكسية، يمكن تنفيذ أي أمر من أوامر نظام التشغيل عن طريق تعديل الأمر المُمرر إلى:

root@kitploit:~
create_pickle_with_cmd(command)

تتضمن الأمثلة:

root@kitploit:~
id
whoami
uname -a
cat /etc/passwd

ملاحظات

  • يجب على التطبيق الضعيف معالجة ملف PDF المرفوع باستخدام إصدار ضعيف من pdfminer.six.
  • يجب أن يظل ملف pickle المرفوع متاحًا في المسار المُشار إليه في ملف PDF المُعدّل.
  • يعتمد نجاح الاستغلال على سير عمل المعالجة للهدف وتخطيط تخزين الملفات.

إخلاء مسؤولية

تم توفير إثبات المفهوم هذا لأغراض تعليمية فقط، وللبحث الأمني، ولاختبار الاختراق المصرح به. استخدمه فقط ضد الأنظمة التي لديك إذن صريح بإجراء اختبار أمني عليها.

تنزيل الأداة