Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34096 — تجاوز سعة المخزن المؤقت القائم على SEH في خادم Easy File Sharing Web Server 7.2، يمكن الوصول إليه عبر نقطة استعادة كلمة المرور. | Kitploit
أدوات/GitHubGitHub/themalwareguardian/cve-2025-34096
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كوداستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubthemalwareguardian/cve-2025-34096

CVE-2025-34096

تجاوز سعة المخزن المؤقت القائم على SEH في خادم Easy File Sharing Web Server 7.2، يمكن الوصول إليه عبر نقطة استعادة كلمة المرور.

منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🐞 CVE-2025-34096: Easy File Sharing Web Server 7.2 - تجاوز سعة المخزن المؤقت (SEH)

تجاوز سعة المخزن المؤقت المبني على SEH في Easy File Sharing Web Server 7.2، يمكن الوصول إليه من خلال نقطة نهاية استعادة كلمة المرور.




📑 جدول المحتويات

  • لماذا يوجد هذا المستودع
  • لماذا هذه الثغرة مثيرة للاهتمام
  • السياق والبرنامج المتأثر
  • حول الثغرة
  • تحفيز الانهيار
  • الاستغلال



🎓 لماذا يوجد هذا المستودع

تم إنشاء هذا المستودع كجزء من المواد التي أستخدمها عند تدريس البحث عن الثغرات وتطوير الاستغلال، لا سيما عند تقديم مفهوم تجاوزات المعالج الاستثنائي المنظم (SEH) وسلاسل البرمجة الموجهة للعودة (ROP).

يرتبط هذا المستودع بمحاضرتي "المسار الذي يقود إلى أول CVE لك". في تلك المحاضرة، أشرح أن هناك نقاط دخول مختلفة إلى أبحاث الثغرات، وأن دراسة CVEs الموثقة علنياً في البرامج القديمة هي واحدة من أكثر المسارات سهولة للمبتدئين.

تم اختيار CVE هذا لأنه يوضح سيناريو استغلال كامل وواقعي:

  • الهدف هو تطبيق Windows متاح للجمهور.
  • الانهيار ليس مجرد استبدال EIP، بل يتضمن استبدال SEH وتدوير المكدس.
  • نقطة النهاية الضعيفة لا تتطلب مصادقة، مما يجعلها بدائية حقيقية لتنفيذ الأوامر عن بعد غير المصادق عليه.
  • يمكن تمديد الاستغلال اختيارياً بسلسلة ROP لتجاوز DEP/NX، مما يوضح كيف يمكن تكييف نفس تجاوز SEH مع بيئات أكثر حماية.

الهدف هو استخدام هذه الحالة كخطوة وسيطة بين تمارين تجاوز سعة المخزن المؤقت التمهيدية ومفاهيم تطوير الاستغلال الأكثر تقدماً.




💡 لماذا هذه الثغرة مثيرة للاهتمام

تؤثر هذه الثغرة على Easy File Sharing Web Server 7.2، وهو تطبيق خادم ويب خفيف الوزن على Windows استُخدم على نطاق واسع لمشاركة الملفات البسيطة. تم كتابة البرنامج دون مراعاة التخفيفات الأمنية الحديثة. ما يجعل هذه الحالة مثيرة للاهتمام بشكل خاص من وجهة نظر تعليمية هو مزيج العوامل المتضمنة:

  • نقطة النهاية الضعيفة هي طلب POST، مما يسهل تكرارها باستخدام أدوات HTTP قياسية.
  • نقطة النهاية /sendemail.ghp هي جزء من ميزة إشعارات البريد الإلكتروني للتطبيق ويمكن لأي مهاجم عن بعد الوصول إليها دون بيانات اعتماد. هذا يمثل سيناريو هجوم أكثر تأثيراً من الثغرات التي تتطلب وصولاً سابقاً.
  • التجاوز يعتمد على SEH، مما يعني أن الانهيار لا يستبدل عنوان الإرجاع مباشرة. بدلاً من ذلك، فإنه يفسد سلسلة معالج الاستثناء المنظم على المكدس، الأمر الذي يتطلب تقنية استغلال مختلفة.
  • تجاوز DEP اختياري، مما يعني أن الاستغلال يعمل مع نهج SEH المباشر + قفزة قصيرة + شيلكود على الأنظمة حيث DEP معطل. ولكن، إذا كان DEP ممكّناً، يمكن تمديد الاستغلال بسلسلة ROP باستخدام أدوات من الوحدات المحملة لاستدعاء VirtualProtect وتعيين منطقة الشيلكود على أنها قابلة للتنفيذ قبل نقل التحكم.

يجعل هذا المزيج CVE-2025-34096 حالة ممتازة لتعليم تقنيات تطوير الاستغلال في سيناريو هجوم واقعي غير مصادق عليه.




🔍 السياق والبرنامج المتأثر

Easy File Sharing Web Server 7.2 هو تطبيق Windows خفيف الوزن مبني لمشاركة الملفات عبر HTTP. بالإضافة إلى تصفح الملفات الأساسي وحسابات المستخدمين، يتضمن ميزة استعادة كلمة المرور، وهي نموذج يسمح للمستخدمين بإدخال عنوان بريدهم الإلكتروني لتلقي بيانات اعتمادهم المنسية.

ذلك النموذج يُرسل إلى /sendemail.ghp. يقوم المعالج الذي يعالج حقل Email بنسخ القيمة مباشرة إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق من الطول. نقطة النهاية لا تحتاج إلى مصادقة، لذلك لا يوجد شيء يقف بين المهاجم عن بعد ومسار الكود الضعيف.

التفاصيل الفنية الرئيسية:

تنزيل الأداة
  • نوع الثغرة: تجاوز سعة المخزن المؤقت على المكدس (استبدال SEH)
  • الإصدار المتأثر: Easy File Sharing Web Server 7.2
  • نقطة النهاية المتأثرة: POST /sendemail.ghp
  • المعامل الضعيف: Email
  • المصادقة المطلوبة: لا
  • التأثير: تنفيذ أوامر عن بعد غير مصادق عليه



  • ⚠️ حول الثغرة

    يقوم Easy File Sharing Web Server بمعالجة طلبات HTTP POST الموجهة إلى /sendemail.ghp كجزء من ميزة إشعارات البريد الإلكتروني الخاصة به. يتم نسخ المعامل Email الذي تقبله هذه النقطة النهائية إلى مخزن مؤقت محلي على المكدس دون أي فحص للطول.

    تبدو نسخة مبسطة من المنطق الضعيف كما يلي:

    root@kitploit:~
    char email_buffer[256];
    
    strcpy(email_buffer, user_input);
    

    نظرًا لأن المخزن المؤقت الوجهة له حجم ثابت ولم يتم التحقق من طول الإدخال، فإن إرسال سلسلة طويلة بما يكفي في حقل Email يتسبب في نسخ البيانات بعد نهاية المخزن المؤقت.

    مع كتابة المزيد من البيانات، يصبح تخطيط المكدس فاسدًا. على عكس استبدال عنوان الإرجاع البسيط، يصل التجاوز إلى سلسلة معالج الاستثناء المنظم (SEH) المخزنة على المكدس. عندما يتم تشغيل استثناء نتيجة لفساد المكدس، يقوم نظام التشغيل بتتبع سلسلة SEH وينقل التحكم إلى عنوان المعالج الذي يتحكم فيه المهاجم.

    لذلك يتبع تدفق الاستغلال تقنية استبدال SEH:

    1. إدخال طويل يستبدل المكدس، بما في ذلك مؤشرات nSEH ومعالج SEH.
    2. يتم تشغيل استثناء بسبب فساد الذاكرة.
    3. يستدعي نظام التشغيل عنوان المعالج المستبدل.
    4. يتم استخدام أداة POP POP RETN لنقل التنفيذ إلى منطقة nSEH.
    5. قفزة قصيرة إلى الأمام تتخطى سجل SEH وتوجه التنفيذ إلى منطقة الشيلكود.
    6. يتم تشغيل الشيلكود.

    هذا يجعل الثغرة أكثر تعقيدًا في الاستغلال من استبدال EIP الأساسي، ولكنه أيضًا أكثر تمثيلاً للسيناريوهات الواقعية.




    💥 تحفيز الانهيار

    يمكن تكرار الانهيار عن طريق إرسال سلسلة طويلة في معامل Email لطلب POST إلى /sendemail.ghp. لا يلزم مصادقة. مثال باستخدام بايثون:

    root@kitploit:~
    import socket
    
    HOST = '127.0.0.1'
    PORT = 80
    
    request = (
    	'POST /sendemail.ghp HTTP/1.1\r\n'
    	'Email=' + 'A' * 5000 + '&getPassword=Get+Password'
    ).encode('utf-8')
    
    s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    s.connect((HOST, PORT))
    s.send(request)
    s.close()
    

    عند تنفيذه تحت مصحح أخطاء، يُظهر الانهيار سلسلة SEH فاسدة وانتهاك وصول، مما يؤكد أن بيانات يتحكم بها المستخدم قد استبدلت مؤشر معالج الاستثناء.




    💣 الاستغلال

    الهدف من هذا المستودع ليس فقط توضيح الانهيار، بل أيضًا السير خلال عملية الاستغلال الكاملة خطوة بخطوة، باتباع المنهجية المستخدمة عند تطوير استغلالات SEH الحقيقية.

    للحفاظ على README الرئيسي نظيفًا، تم وضع ملاحظات الاستغلال التفصيلية والنصوص وخطوات المصحح داخل مجلد Vulnerability 📂 من هذا المستودع.

    ستجد هناك سير العمل الكامل المستخدم لاستغلال هذا CVE، بما في ذلك:

    • اختبار التشويش على معامل Email لتحديد الانهيار.
    • اكتشاف الإزاحة لتحديد الموضع الدقيق لـ nSEH و SEH على المكدس.
    • تحليل الأحرف الضارة لتحديد البايتات التي تفسد الحمولة.
    • استبدال سلسلة SEH باستخدام أداة POP POP RETN من وحدة محملة.
    • وضع الشيلكود وتنفيذه.
    • اختياري: بناء سلسلة ROP لتجاوز DEP عن طريق استدعاء VirtualProtect من خلال أدوات من الوحدات المحملة.