Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5964- — لغة PoC بلغة C لمحاكاة ثغرة اجتياز المسار (CVE-2025-5964) في M-Files25.6.14925.0 | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-5964-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمرArchived
GitHubbytereaper77/cve-2025-5964-

CVE-2025-5964-

لغة PoC بلغة C لمحاكاة ثغرة اجتياز المسار (CVE-2025-5964) في M-Files25.6.14925.0

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE‑2025‑5964 إثبات اختراق اجتياز المسار لـ M‑Files

المؤلف: Byte Reaper
تيليجرام: @ByteReaper0


نظرة عامة

يحتوي هذا المستودع على إثبات اختراق (PoC) بلغة C لثغرة مشتبه بها من نوع اجتياز المسار في M‑Files الإصدار 25.6.14925.0.
يحاول إثبات الاختراق (ملف exploit.c) قراءة ملفات حساسة (مثل /etc/passwd) عن طريق حقن حمولات اجتياز في نقاط نهاية REST API.


إشعار مهم

  • ليس استغلالًا مؤكدًا:
    تم اشتقاق جميع المعلمات ونقاط النهاية من الوثائق العامة ومصادر الاستخبارات مفتوحة المصدر.
    ليس لدي إمكانية الوصول إلى أي نسخة مرخصة أو تجريبية من M‑Files للتحقق من ذلك فعليًا.

  • استخدم بمسؤولية:
    لا تقم بتشغيله ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
    هذا الكود مقدّم لأغراض البحث واختبار الأمان المصرح به فقط.

  • تواصل:
    إذا كان لديك وصول إلى نسخة عاملة من M‑Files 25.6.14925.0 (نسخة تجريبية مجانية أو مرخصة)، يرجى التواصل عبر تيليجرام لتحسين إثبات الاختراق هذا:
    @ByteReaper0


الملفات

اسم الملفالوصف
exploit.cالكود الرئيسي لإثبات الاختراق؛ يرسل حمولات اجتياز إلى REST API الخاص بـ M‑Files
argparse.cأداة مساعدة بسيطة لتحليل وسائط سطر الأوامر
argparse.hملف رأس لـ argparse.c
README.mdهذا التوثيق

البناء

ستحتاج إلى:

  • GCC (أو أي مترجم C حديث)
  • رؤوس تطوير libcurl
  • pthread (فقط إذا أضفت خاصية خيوط المعالجة لاحقًا)

على Debian/Ubuntu:

sudo apt update && sudo apt install build-essential libcurl4-openssl-dev

التجميع:

gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl

الاستخدام

./CVE-2025-5964 -u <TARGET_URL> استبدل <TARGET_URL> بنقطة نهاية M‑Files الخاصة بك، على سبيل المثال:

./CVE-2025-5964 -u http://192.168.0.10 سيقوم إثبات الاختراق بتكرار مجموعة من حمولات الاجتياز ضد هذه المعايير الاستعلامية:

?q=

?o=

?d=

سيقوم بطباعة كل رابط تم اختباره، رمز استجابة HTTP (مثل 200 أو 404)، ووضع علامة على أي استجابة تحتوي على علامات أنظمة الملفات الشائعة (root❌, /bin/bash، إلخ) كـ "إصابة محتملة بـ LFI."

كيف يعمل

تدوير الوكيل

يقوم بالتبديل بين قائمة من سلاسل User‑Agent واقعية للمساعدة في تجاوز التصفية البسيطة.

حمولات الاجتياز

مجموعة متنوعة من متغيرات ../، المشفرة بعنوان URL و Base64 لزيادة فرصة التجاوز.

تحليل الاستجابة

200 OK + وجود علامات ملفات UNIX ⇒ يتم وضع علامة كنجاح محتمل.

يتم تسجيل جميع رموز الحالة الأخرى للمراجعة اليدوية.

الحد من السرعة

تأخير لمدة ثانية واحدة (sleep()) بين الطلبات لتجنب تشغيل حدود معدل بسيطة أو قواعد جدار الحماية للتطبيقات الويب (WAF).

التوسيع والتخصيص

أضف حمولات إضافية: قم بتعديل مصفوفة payloads[] في ملف exploit.c.

إضافة رؤوس مخصصة: قم بتوسيع agentSend() أو إضافة استدعاءات curl_slist_append().

الإفصاح المسؤول وإخلاء المسؤولية

لأغراض البحث فقط

هذا الكود مخصص لأبحاث الأمان، والإفصاح المسؤول، والاختبار الخاص.

لا ضمان

مقدّم "كما هو" دون أي ضمان للوظائف أو السلامة.

قانوني

تشغيل إثبات الاختراق هذا ضد أهداف غير مصرح بها قد ينتهك القوانين. احصل دائمًا على الإذن.

تواصل

Byte Reaper تيليجرام: @ByteReaper0

تنزيل الأداة