Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54769 — استغلال دليل إثبات المفهوم مبني على لغة C لـ CVE‑2025‑54769، يقوم بأتمتة إنشاء وتحميل سكريبت CGI خبيث بلغة Perl إلى نقطة الترقية الخاصة بـ LPAR2RRD، مستفيداً من اجتياز الدليل لتنفيذ الأوامر عن بُعد. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-54769
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

استغلال دليل إثبات المفهوم مبني على لغة C لـ CVE‑2025‑54769، يقوم بأتمتة إنشاء وتحميل سكريبت CGI خبيث بلغة Perl إلى نقطة الترقية الخاصة بـ LPAR2RRD، مستفيداً من اجتياز الدليل لتنفيذ الأوامر عن بُعد.

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54769 – LPAR2RRD (RCE)

الوصف :

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2025-54769، وهي ثغرة تم العثور عليها في lpar2rrd.

تسمح الثغرة بتنفيذ الأوامر عن بُعد (RCE) واجتياز الدليل من خلال إساءة استخدام نقطة النهاية /lpar2rrd-cgi/upgrade.sh. سير عمل الاستغلال كالتالي:

  • توليد السكريبت :

يقوم تلقائيًا بإنشاء حمولة Perl CGI ضارة (users.pl) تنفذ أوامر شيل عشوائية (الافتراضي: whoami).

  • تحميل الحمولة :

يستخدم libcurl لإرسال السكريبت المُنشأ كـ "حزمة ترقية" إلى نقطة النهاية المعرضة للخطر، متجاوزًا التحقق الأساسي من الملفات.

  • اجتياز الدليل :

يستغل خطأ في اجتياز المسار (path traversal) لنقل السكريبت المُحمّل إلى دليل CGI، مما يجعله متاحًا للتنفيذ.

  • تنفيذ الأوامر واسترجاعها :

يُطلق السكريبت CGI عبر طلب GET مصمم (lpar2rrd-cgi/users.sh?cmd=commandLinux) ويلتقط مخرجات الأمر للمهاجم.

الاستخدام :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • وضع الإسهاب :
root@kitploit:~
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

استبدل بمثيل LPAR2RRD الهدف. يجب أن يتوافق المنفذ الهدف مع الخدمة (مثل 80 لـ HTTP، 443 لـ HTTPS)، ويجب أن يكون البروتوكول إما http أو https

المراجع :

  • مدخل NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

الترخيص :

MIT License

تنزيل الأداة