Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25832-PoC — PoC Script لـ CVE-2024-25832: سلسلة استغلال صدفة عكسية، كشف معلومات (تسريب كلمة مرور الجذر) + رفع ملف غير مقيد في DataCube3 | Kitploit
أدوات/GitHubGitHub/0xnslabs/cve-2024-25832-poc
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليم
GitHub0xnslabs/cve-2024-25832-poc

CVE-2024-25832-PoC

PoC Script لـ CVE-2024-25832: سلسلة استغلال صدفة عكسية، كشف معلومات (تسريب كلمة مرور الجذر) + رفع ملف غير مقيد في DataCube3

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-25830 و CVE-2024-25832 - التحكم غير الصحيح في الوصول ورفع الملفات غير المقيد في DataCube3.

نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم (PoC) لسلسلة استغلال من خطوتين تستهدف أجهزة DataCube3. تجمع بين CVE-2024-25830 (التحكم غير الصحيح في الوصول) لاستخراج كلمات مرور الجذر و CVE-2024-25832 (رفع الملفات غير المقيد) لنشر سكربت شل عكسي. يكمل هذا الإثبات تحليل الثغرات المفصل في منشور المدونة "تقرير ثغرات DataCube3."

الإصدارات المتأثرة

جميع أجهزة F-logic DataCube3 الإصدار 1.0.

استخدام سكربت الإثبات

root@kitploit:~
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

فيديو الإثبات

Script PoC CVE-2024-25832

Datacube3 Exploit chain

ملاحظة

لأغراض تعليمية فقط.

تنزيل الأداة