Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27590 — إثبات مفهوم استغلال لثغرة CVE-2025-27590، وهي ثغرة حقن أوامر في تحميلات النماذج متعددة الأجزاء تتيح تنفيذ القشرة عن بُعد وحقن مفاتيح SSH. | Kitploit
أدوات/GitHubGitHub/fatkz/cve-2025-27590
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubfatkz/cve-2025-27590

CVE-2025-27590

إثبات مفهوم استغلال لثغرة CVE-2025-27590، وهي ثغرة حقن أوامر في تحميلات النماذج متعددة الأجزاء تتيح تنفيذ القشرة عن بُعد وحقن مفاتيح SSH.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27590 - استغلال PoC (حقن أوامر عبر رفع نموذج متعدد الأجزاء)

📌 الوصف

هذا استغلال لإثبات المفهوم (PoC) لـ CVE-2025-27590، وهي ثغرة حقن أوامر تؤثر على تطبيقات الويب التي تعالج رفع الملفات متعددة الأجزاء (multipart) دون تنقية مناسبة. تسمح الثغرة للمهاجمين عن بُعد بتنفيذ أوامر شل عشوائية عبر صياغة حمولات بيانات نماذج خبيثة.


🧠 ملخص الثغرة

  • النوع: حقن أوامر
  • ناقل الهجوم: HTTP multipart/form-data
  • المعامل المتأثر: أجزاء النموذج cloginrc و file1
  • التأثير: تنفيذ أوامر شل عشوائية، بما في ذلك حقن مفاتيح SSH

🚀 الاستخدام

python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>

python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc

تنزيل الأداة