Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52691-APT-PoC — استغلال (Proof-of-Concept) محسّن لثغرة CVE-2025-52691 (رفع ملفات تعسفي في SmarterMail يؤدي إلى تنفيذ أوامر برمجية عن بُعد - RCE) مع ميزات على مستوى APT مثل التمويه الخفي (Stealth Obfuscation)، والاستمرارية (Persistence)، واستخراج البيانات (Exfiltration)، والوضع التفاعلي. للاستخدام التعليمي والاختبار المصرح به فقط. يُنسب الفضل إلى الـ PoC الأصلي لـ yt2w/CVE-2025-52691. | Kitploit
أدوات/GitHubGitHub/deathshotxd/cve-2025-52691-apt-poc
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubdeathshotxd/cve-2025-52691-apt-poc

CVE-2025-52691-APT-PoC

عرض المستودع
3319منذ 9 أشهرلم تتم المراجعة بعد

حول

استغلال (Proof-of-Concept) محسّن لثغرة CVE-2025-52691 (رفع ملفات تعسفي في SmarterMail يؤدي إلى تنفيذ أوامر برمجية عن بُعد - RCE) مع ميزات على مستوى APT مثل التمويه الخفي (Stealth Obfuscation)، والاستمرارية (Persistence)، واستخراج البيانات (Exfiltration)، والوضع التفاعلي. للاستخدام التعليمي والاختبار المصرح به فقط. يُنسب الفضل إلى الـ PoC الأصلي لـ yt2w/CVE-2025-52691.

مشاركة

CVE-2025-52691 PoC: رفع ملفات تعسفي في SmarterMail يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (معزّز بتقنيات APT)

Python Version License

هذا استغلال (Exploit) محسّن من نوع إثبات المفهوم (PoC) للثغرة CVE-2025-52691، وهي ثغرة حرجة في برنامج خادم البريد الإلكتروني SmarterTools SmarterMail تسمح برفع ملفات تعسفية دون مصادقة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). تتضمّن هذه النسخة تقنيات بمستوى APT لتحسين التخفي والاستمرارية والقدرات التشغيلية، مما يجعلها مناسبة لسيناريوهات اختبار الاختراق المتقدمة وتمارين الفريق الأحمر (Red Teaming).

تحذير: هذه الأداة مخصصة للأغراض التعليمية واختبارات مصرّح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح غير قانوني وغير أخلاقي. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام.

الميزات

  • الاستغلال الأساسي: يرفع قشرة ويب ASPX مبهمة إلى جذر الويب على الهدف عبر نقاط نهاية وطرق متعددة (multipart، raw، JSON).
  • اكتشاف الثغرة: يتحقق من أن الهدف نشط ويحاول اكتشاف إصدار SmarterMail لتقييم الثغرة.
  • تحسينات التخفي:
    • وكلاء مستخدم عشوائيون للطلبات.
    • تأخيرات عشوائية بين الطلبات لتجنّب تحديد المعدل (rate-limiting) والاكتشاف.
    • قشرة ويب مبهمة محمية بكلمة مرور مع أوامر مشفّرة بـ base64.
    • يستخدم PowerShell لتنفيذ الأوامر (يتجاوز بعض القيود على cmd.exe).
  • قدرات بمستوى APT:
    • دعم البروكسي: توجيه حركة المرور عبر بروكسي (مثل Burp Suite) للاعتراض أو إخفاء الهوية.
    • الاستمرارية: إنشاء مهمة مجدولة تعمل بصلاحيات SYSTEM للوصول طويل الأمد (رابط حمولة مؤقت).
    • استخراج الملفات: تنزيل ملفات بعيدة إلى القرص المحلي عبر ترميز base64.
    • الوضع التفاعلي: واجهة شبيهة بالصدفة (shell) لتنفيذ أوامر متكررة.
    • التنظيف: إزالة قشرة الويب المرفوعة بعد الاستخدام لتقليل الآثار.
  • معالجة الدُفعات: يدعم استغلال أهداف متعددة من ملف.
  • التسجيل: مستويات تسجيل قابلة للتهيئة (DEBUG، INFO، WARNING، ERROR) لمخرجات مفصّلة.
  • التعامل مع SSL: التحقق من SSL مفعّل افتراضيًا؛ مع خيار لتعطيله.
  • ضمانات أخلاقية: إعدادات آمنة افتراضية وتحذيرات واضحة.

المتطلبات

  • Python 3.8+
  • المكتبات المطلوبة: requests, uuid, base64, random, time, logging, re
    • التثبيت عبر: pip install requests

لا توجد تبعيات إضافية مطلوبة إلى جانب المكتبات القياسية.

الاستخدام

استنسخ المستودع وشغّل السكربت باستخدام Python.

الأمر الأساسي

python exploit.py <target_url> [options]
  • <target_url>: عنوان URL الأساسي لخادم SmarterMail (مثل: https://mail.example.com).

الخيارات

  • --targets-file <file>: مسار إلى ملف يحتوي على قائمة بعناوين URL للأهداف (واحد في كل سطر).
  • -c, --command <cmd>: الأمر المطلوب تنفيذه بعد رفع القشرة (مثل: whoami).
  • -t, --timeout <seconds>: مهلة الطلب (الافتراضي: 30).
  • --proxy <url>: عنوان البروكسي (مثل: http://127.0.0.1:8080).
  • --no-verify: تعطيل التحقق من شهادة SSL.
  • --check-only: التحقق فقط من أن الهدف نشط ويبدو أنه SmarterMail.
  • --persistence: إنشاء استمرارية عبر مهمة مجدولة.
  • --exfil <remote:local>: استخراج ملف (مثل: C:\\path\\to\\file.txt:local_copy.txt).
  • --interactive: الدخول إلى وضع تنفيذ الأوامر التفاعلي.
  • --cleanup: إزالة القشرة المرفوعة بعد الاستخدام.
  • --log-level <level>: ضبط مستوى التسجيل (DEBUG، INFO، WARNING، ERROR؛ الافتراضي: INFO).

أمثلة

  1. الاستغلال الأساسي:

    python exploit.py https://mail.vulnerable.com
    
  2. تنفيذ أمر:

    python exploit.py https://mail.vulnerable.com -c "systeminfo"
    
  3. مع بروكسي واستمرارية:

    python exploit.py https://mail.vulnerable.com --proxy http://127.0.0.1:8080 --persistence
    
  4. الوضع التفاعلي مع التنظيف:

    python exploit.py https://mail.vulnerable.com --interactive --cleanup
    
  5. استغلال دفعات من ملف:

    python exploit.py --targets-file targets.txt
    

المخرجات

يعرض الاستغلال الناجح مسار القشرة، وعنوان URL للوصول (مع كلمة مرور المصادقة)، وأي مخرجات أوامر. تُطبَع السجلات في وحدة التحكم؛ وللتسجيل في ملف، عدّل setup_logging في السكربت حسب الحاجة.

الاعتمادات

تستند هذه النسخة المحسّنة إلى الاستغلال الأصلي الذي كتبه yt2w. تشمل التعديلات المهمة ميزات بمستوى APT، والإبهام (obfuscation)، وتحسينات قابلية الاستخدام. شكرًا للمؤلف الأصلي على العمل الأساسي.

إخلاء المسؤولية

توضّح هذه الأداة ثغرة لأغراض تعليمية. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. تأكد من الامتثال لجميع القوانين المعمول بها والمبادئ الأخلاقية. يخلي المطوّرون مسؤوليتهم عن أي إساءة استخدام.

إذا واجهت مشاكل أو كانت لديك اقتراحات، افتح issue على GitHub.

الترخيص

رخصة MIT. راجع LICENSE للتفاصيل.

تنزيل الأداة