Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7783-poc — إثبات المفهوم لـ CVE-2025-7783 | Kitploit
أدوات/GitHubGitHub/benweissmann/cve-2025-7783-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbenweissmann/cve-2025-7783-poc

CVE-2025-7783-poc

إثبات المفهوم لـ CVE-2025-7783

عرض المستودع
316منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة عشوائية في حدود بيانات النموذج (CVE-2025-7783)

مبنية بشكل كبير على https://hackerone.com/reports/2913312 بواسطة https://hackerone.com/parrot409?type=user

التثبيت:

  • npm install
  • تأكد من تثبيت python3 مع الوحدة z3 (pip3 install -r requirements.txt) -- كود الاستغلال يستدعي python3 لتوقع القيمة العشوائية التالية

التشغيل:

بالتوازي، قم بتشغيل:

  • npm run start-backend (الخادم الخلفي الذي سيستقبل الطلب المعدل)
  • npm run start-vulnerable-server (الخادم الأمامي الذي يمكن خداعه لإرسال طلب معدل)
  • npm run run-exploit (كود العميل الذي يصمم ويرسل الاستغلال)

في المخرجات القياسية لـ npm run backend، يجب أن ترى طلبًا يحتوي على is_admin: true (على الرغم من أن الكود في vulnerable-server.js لم ينوي أبدًا إضافة معلمة is_admin إلى استدعاء API)

تنزيل الأداة