Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64095 — إثبات مفهوم لاستغلال CVE-2025-64095 يستهدف نظام إدارة المحتوى DNN CMS، مما يتيح رفع الملفات والكتابة فوقها دون مصادقة لتشويه المواقع أو حقن حمولات XSS. | Kitploit
أدوات/GitHubGitHub/0xr2r/cve-2025-64095
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xr2r/cve-2025-64095

CVE-2025-64095

إثبات مفهوم لاستغلال CVE-2025-64095 يستهدف نظام إدارة المحتوى DNN CMS، مما يتيح رفع الملفات والكتابة فوقها دون مصادقة لتشويه المواقع أو حقن حمولات XSS.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

=== الوصف ===

DNN (سابقًا DotNetNuke) هي منصة إدارة محتوى ويب مفتوحة المصدر (CMS) في النظام البيئي لمايكروسوفت. قبل الإصدار 10.1.1، يسمح موفر محرر HTML الافتراضي بتحميل الملفات بدون مصادقة ويمكن للصور الكتابة فوق الملفات الموجودة. يمكن للمستخدم غير الموثّق تحميل واستبدال الملفات الموجودة مما يسمح بتشويه موقع الويب ومع مشكلة أخرى، حقن حمولات XSS. تم إصلاح هذه الثغرة في الإصدار 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)

root@kitploit:~
python PoC-CVE-2025-64095.py
أدخل عنوان URL الهدف (مثل http://site.com):
تنزيل الأداة