Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54589 — PoC لـ CVE-2025-54589 – ثغرة XSS من النوع المنعكس في Copyparty الإصدار ≤ 1.18.6. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-54589
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقArchived
GitHubbytereaper77/cve-2025-54589

CVE-2025-54589

PoC لـ CVE-2025-54589 – ثغرة XSS من النوع المنعكس في Copyparty الإصدار ≤ 1.18.6.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54589 – Copyparty XSS المنعكس

المؤلف: Byte Reaper

الوصف:

يحتوي هذا المستودع على دليل إثبات المفهوم (PoC) وأداة استغلال بسيطة لـ CVE-2025-54589، وهي ثغرة من نوع Cross-Site Scripting المنعكس (XSS) في Copyparty ≤ 1.18.6.
من خلال حقن حمولات JavaScript مخصصة في معامل filter، تقوم هذه الأداة بأتمتة اكتشاف الثغرة وتسجيل الاستجابات الناجحة.

الميزات:

  • دعم أهداف HTTP و HTTPS
  • دعم ملفات cookie و CA مخصصة اختيارياً
  • اكتشاف الألوان تلقائياً للمحطات الطرفية (يمكن تعطيله باستخدام --no-color)
  • وضع مفصل (Verbose) لتتبع تفصيلي للطلبات والاستجابات
  • صديق لحدود المعدل (تأخير قابل للتعديل بين الطلبات)
  • تسجيل جميع النتائج في ملف results.txt

المراجع:

  • إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54589

الاستخدام

  1. قم بتجميع الماسح الضوئي:
    root@kitploit:~
    gcc exploit.c argparse.c -o exploit -lcurl
    ./exploit -i <IP> -p <PORT> -c <COOKIES_FILE> -a <CA_FILE> -v
    

مثال:

  • وضع المفصل (Verbose):
    root@kitploit:~
    ./exploit -v -i 1.1.1.1 -p 80
    
  • تعطيل ألوان ANSI:
    root@kitploit:~
    ./exploit -n -i 1.1.1.1 -p 443  
    

2 - تحقق من ملف results.txt للحصول على ملخص للحمولات واستجابات الخادم.

الترخيص:

MIT License

تنزيل الأداة