Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7775-vulnerable-lab — تطبيق ويب ضعيف داخل حاويات Docker يعرّض لثغرات تنفيذ الأوامر عن بُعد (RCE)، وتجاوز المسارات، وبيانات اعتماد مضمّنة، ورفع ملفات غير آمن؛ بيئة معزولة لاختبار قوالب الماسحات الأمنية. | Kitploit
أدوات/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

تطبيق ويب ضعيف داخل حاويات Docker يعرّض لثغرات تنفيذ الأوامر عن بُعد (RCE)، وتجاوز المسارات، وبيانات اعتماد مضمّنة، ورفع ملفات غير آمن؛ بيئة معزولة لاختبار قوالب الماسحات الأمنية.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر ضعيف لـ CVE-2025-7775

يوفر هذا المستودع إعدادًا ضعيفًا لاختبار قالب nuclei الخاص بـ CVE-2025-7775.

التشغيل

root@kitploit:~
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

اختبارات الثغرات

1. تنفيذ الأوامر عن بُعد (RCE)

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. اجتياز المسار (Path Traversal)

root@kitploit:~
curl "http://localhost:5000/download?file=/etc/passwd"

3. بيانات اعتماد مكتوبة بشكل ثابت (Hardcoded Credential)

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. رفع ملف غير آمن (Insecure File Upload)

root@kitploit:~
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

ملاحظات الاستخدام

  • هذه بيئة ضعيفة محاكاة لأغراض الاختبار فقط
  • استخدم فقط في بيئات مختبرية معزولة
  • غير مخصص للاستخدام في الإنتاج
  • لأغراض تعليمية وبحثية أمنية فقط

التنظيف

root@kitploit:~
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
تنزيل الأداة