Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7769 — PoC لحقن أمر عبر نقطة نهاية DEVICE_PING | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-7769
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرArchived
GitHubbytereaper77/cve-2025-7769

CVE-2025-7769

PoC لحقن أمر عبر نقطة نهاية DEVICE_PING

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-7769 – حقن أوامر عن بُعد في mobile_api

الوصف:

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال ثغرة CVE‑2025‑7769، وهي ثغرة حرجة في حقن الأوامر عن بُعد موجودة في أجهزة Tigo Energy CCA التي تعرض نقطة النهاية /cgi-bin/mobile_api.

يتم تشغيل الثغرة عن طريق حقن أوامر نظام التشغيل عبر مفتاح JSON cmd، حيث يتم دمج الإدخال غير المصفى مباشرة في استدعاء نظام، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) بشكل كامل على الجهاز.

المراجع:

  • إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-7769

الاستخدام:

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-7769 -lcurl
./CVE-2025-7769 -i 10.0.2.15 -p 80 -v
استبدل 10.0.2.15 بعنوان IP الهدف.

استخدم -u http://target.com إذا كنت تريد تمرير عنوان URL أساسي كامل بدلاً من IP/المنفذ.

مثال للحمولة:

{
  "cmd": "DEVICE_PING;id",
  "dev": 2,
  "ver": 1
}

الترخيص:

رخصة MIT

تنزيل الأداة