Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65271 — PoC لـ CVE-2025-65271 | تم العثور عليه بواسطتي | Kitploit
أدوات/GitHubGitHub/1337skid/cve-2025-65271
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub1337skid/cve-2025-65271

CVE-2025-65271

PoC لـ CVE-2025-65271 | تم العثور عليه بواسطتي

عرض المستودع
31منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65271

PoC لـ CVE-2025-65271

كيف تشغيل؟

node server.js

الوصف

حقن القالب من جانب العميل (CSTI) في لوحة تحكم إدارة Azuriom CMS يسمح لمستخدم منخفض الصلاحية بتنفيذ كود قالب عشوائي في سياق جلسة مسؤول. يمكن أن يحدث هذا عبر الإضافات أو مكونات لوحة التحكم التي تعرض مدخلات مستخدم غير موثوقة، مما قد يتيح تصعيد الامتيازات إلى حساب إداري. تم الإصلاح في Azuriom 1.2.7

إخلاء المسؤولية اقرأ قبل الاستخدام

أنا لست مسؤولاً عن أي إجراءات يتخذها الآخرون باستخدام هذا PoC. لقد قدمته لأغراض البحث والاختبار الأمني فقط. أنا أعترض صراحةً على أي استخدام غير قانوني أو غير أخلاقي، بما في ذلك الاختراق غير المصرح به أو استغلال الأنظمة. استخدمه على مسؤوليتك الخاصة ووفقًا للقوانين المعمول بها.

معلومات إضافية

لا تسأل عن كيفية الحصول على RCE باستخدام هذا PoC، لقد قدمت هذا PoC لتدابير أمنية فقط ولإظهار تأثير الثغرة

المراجع

  • https://www.cve.org/CVERecord?id=CVE-2025-65271
  • https://github.com/Azuriom/Azuriom
  • https://github.com/Azuriom/Azuriom/commit/0289175547319add814dcb526e8ba034f1ebc3ec
تنزيل الأداة