Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8730 — استغلال يوضح ثغرة تجاوز المصادقة في واجهة الويب لموجهات Belkin F9K1009 و F9K1010. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-8730
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمرArchived
GitHubbytereaper77/cve-2025-8730

CVE-2025-8730

استغلال يوضح ثغرة تجاوز المصادقة في واجهة الويب لموجهات Belkin F9K1009 و F9K1010.

عرض المستودع
27منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8730 – تجاوز المصادقة في Belkin F9K1009/F9K1010

المؤلف : Byte Reaper

الوصف :

يحتوي هذا المستودع على استغلال لـ CVE‑2025‑8730، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على الواجهة الويب لأجهزة التوجيه Belkin F9K1009 وF9K1010.

يكمن الخلل في منطق التحقق من الجلسة في ملف /login.htm، حيث تسمح ملفات تعريف الارتباط التي تم التعامل معها بشكل غير صحيح أو الطلبات المصممة للمهاجمين بتجاوز فحوصات تسجيل الدخول والحصول على وصول كامل إلى الواجهة الإدارية بدون بيانات اعتماد صالحة.

تمكّن هذه الثغرة المهاجمين عن بعد (مع وصول إلى الشبكة) من:

الوصول إلى بيانات التكوين الحساسة

تعديل إعدادات جهاز التوجيه

نشر حمولات إضافية للاستمرارية أو الحركة الجانبية

المراجع :

إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730

الاستخدام :

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-8730  -lcurl
    ./CVE-2025-8730 -i 192.168.1.1 
    Verbose Mode : 
    ./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
    Full URl :
    ./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
    Sleep (second):
    ./CVE-2025-8730 -i 192.168.1.1 -s 1 
    Number Request (For loop), example 10 Request POST :
    ./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v

الترخيص :

MIT License

تنزيل الأداة