Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43300 — تحليل تقني مفصل لـ CVE-2025-43300، وهو ثغرة تجاوز سعة المخزن المؤقت في معالجة ملفات DNG تتيح تنفيذ التعليمات البرمجية عن بُعد. يشرح عدم تطابق بيانات TIFF/JPEG الوصفية، وآليات تلف الذاكرة، وسير الاستغلال. | Kitploit
أدوات/GitHubGitHub/ticofookfook/cve-2025-43300
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubticofookfook/cve-2025-43300

CVE-2025-43300

تحليل تقني مفصل لـ CVE-2025-43300، وهو ثغرة تجاوز سعة المخزن المؤقت في معالجة ملفات DNG تتيح تنفيذ التعليمات البرمجية عن بُعد. يشرح عدم تطابق بيانات TIFF/JPEG الوصفية، وآليات تلف الذاكرة، وسير الاستغلال.

عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📚 CVE-2025-43300 - تحليل مفصل للثغرة

🎯 ملخص

CVE-2025-43300 هي ثغرة تجاوز سعة المخزن المؤقت في معالجة ملفات DNG (السلبية الرقمية) والتي تحدث بسبب عدم اتساق بين بيانات TIFF الوصفية وبيانات JPEG، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE).


🔍 1. تشريح ملف DNG

الهيكل الطبقي:

root@kitploit:~
DNG File
├── TIFF Container (metadados)
│   ├── Header
│   ├── IFD (Image File Directory)
│   │   ├── Tag 277: SamplesPerPixel (declara quantos componentes)
│   │   ├── Tag 513: JpegOffset (onde começa o JPEG)
│   │   └── Tag 514: JpegLength (tamanho do JPEG)
│   └── Outros metadados
└── JPEG Data (dados reais da imagem)
    ├── SOI (Start of Image)
    ├── SOF0 (Frame Header)
    │   └── Components: número real de componentes
    └── Compressed Data

⚠️ 2. جذر المشكلة

عدم اتساق التحقق:

root@kitploit:~
// PROBLEMA FUNDAMENTAL:
TIFF declara: "Esta imagem tem 2 componentes" (SamplesPerPixel = 2)
JPEG contém: "Na verdade tenho 3 componentes" (SOF0 Components = 3)

لماذا هذا خطير؟

  1. تخصيص الذاكرة بناءً على TIFF:
root@kitploit:~
// Código vulnerável (simplificado)
int samples = read_tiff_tag(277);  // Lê 2
buffer = malloc(samples * sizeof(component));  // Aloca para 2
  1. المعالجة بناءً على JPEG:
root@kitploit:~
// Mas processa baseado no JPEG
int components = read_jpeg_sof0();  // Lê 3
for (int i = 0; i < components; i++) {  // Loop 3 vezes!
    buffer[i] = process_component(i);   // OVERFLOW no i=2!
}

🔄 3. التدفق الكامل للثغرة

خطوة بخطوة تفصيلية:

root@kitploit:~
[1] ABERTURA DO ARQUIVO
    ↓
[2] PARSER TIFF
    ├─→ Lê Header TIFF
    ├─→ Localiza IFD
    ├─→ Lê Tag 277 (SamplesPerPixel = 2)
    └─→ Aloca buffer para 2 componentes
    
[3] LOCALIZAÇÃO DO JPEG
    ├─→ Lê Tag 513 (offset do JPEG)
    └─→ Navega até posição no arquivo
    
[4] PARSER JPEG
    ├─→ Lê marcador SOF0 (0xFFC0)
    ├─→ Extrai número de componentes (3)
    └─→ NÃO VALIDA contra TIFF!
    
[5] PROCESSAMENTO
    ├─→ Loop para processar 3 componentes
    ├─→ Buffer só tem espaço para 2
    └─→ 3º componente escreve FORA do buffer
    
[6] BUFFER OVERFLOW
    ├─→ Sobrescreve dados adjacentes
    ├─→ Pode sobrescrever endereço de retorno
    └─→ Possibilita controle de execução

[7] EXECUÇÃO DE CÓDIGO
    └─→ Atacante controla fluxo do programa

💣 4. آلية الاستغلال

الذاكرة قبل التجاوز:

root@kitploit:~
Stack Layout:
+----------------+ ← Topo
| Buffer (2 comp)|  [Componente 0]
|                |  [Componente 1]
+----------------+
| Dados locais   |
+----------------+
| Frame Pointer  |
+----------------+
| Return Address | ← Endereço para retornar
+----------------+

الذاكرة أثناء التجاوز:

root@kitploit:~
Stack Layout:
+----------------+
| Buffer (2 comp)|  [Componente 0]
|                |  [Componente 1]
+----------------+
| Dados locais   |  [Componente 2] ← OVERFLOW!
+----------------+
| Frame Pointer  |  [Sobrescrito]
+----------------+
| Return Address |  [Controlado pelo atacante]
+----------------+

تنزيل الأداة