Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7840 — إثبات مفهوم استغلال الثغرة CVE‑2025‑7840 الذي يحقن حمولات ضارة في معامل Firstname في نموذج حجز لتفعيل XSS | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-7840
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمArchived
GitHubbytereaper77/cve-2025-7840

CVE-2025-7840

إثبات مفهوم استغلال الثغرة CVE‑2025‑7840 الذي يحقن حمولات ضارة في معامل Firstname في نموذج حجز لتفعيل XSS

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال XSS لـ CVE-2025-7840

المؤلف: Byte Reaper (@ByteReaper0)

الوصف

إثبات المفهوم لاستغلال CVE-2025-7840، يستهدف نقطة نهاية تطبيق ويب ضعيفة تفشل في تنقية إدخال المستخدم على معامل Firstname في نموذج حجز. من خلال صياغة طلب GET إلى:

root@kitploit:~
/index.php?page=reserve&Firstname=<payload>&Lastname=test

يمكن للمهاجم حقن وتنفيذ JavaScript عشوائية في متصفح الضحية عند عرض الرد.

الميزات

  • حقن حمولات مخصصة باستخدام الخيار -b
  • التعامل مع الجلسات المستندة إلى الكوكيز عبر الخيار -c
  • تسجيل مفصل لتحليل الطلب/الرد (-v)
  • مجموعة مدمجة من حمولات XSS الشائعة

المتطلبات

  • لينكس أو macOS
  • GCC (أو مترجم C متوافق)
  • رؤوس تطوير
libcurl
  • مكتبة argparse للغة C
  • التثبيت

    1. قم بترجمة الاستغلال:

      root@kitploit:~
      gcc -o exploit exploit.c argparse.c -lcurl 
      

    الاستخدام

    root@kitploit:~
    sudo ./exploit -u <TARGET_URL> [options]
    

    الخيارات

    العلامةالوصف
    -u URLURL الأساسي للهدف (مثل http://victim.local)
    -b PAYLOADحمولة XSS مخصصة للحقن
    -c FILEملف jar الكوكيز لاستخدامه في التعامل مع الجلسة
    -vوضع مفصل (عرض تفاصيل الطلب/الرد)

    أمثلة

    • تشغيل الحمولات الافتراضية ضد هدف:

      root@kitploit:~
      sudo ./exploit -u http://victim.local
      
    • استخدام حمولة مخصصة:

      root@kitploit:~
      sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
      
    • تضمين كوكيز الجلسة وإخراج مفصل:

      root@kitploit:~
      sudo ./exploit -u http://victim.local -c cookies.txt -v
      

    إخلاء المسؤولية

    هذا الكود مقدم لأغراض تعليمية واختبارية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.

    المراجع

    • CVE-2025-7840: XSS في نموذج الحجز
    • تليغرام المؤلف: @ByteReaper0

    الترخيص:

    MIT

    تنزيل الأداة