Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/greenforcenetworks/cve-2025-41646---critical-authentication-bypass-
المصادقة والترخيصأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSأمن SCADA/ICSاستغلال تطبيقات الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
greenforcenetworks/cve-2025-41646---critical-authentication-bypass-

CVE-2025-41646---Critical-Authentication-Bypass-

CVE-2025-41646 - تجاوز مصادقة حرج

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-41646---تجاوز-المصادقة-الحرج-

CVE-2025-41646 - تجاوز المصادقة الحرج

🔓 CVE-2025-41646 - إثبات المفهوم (PoC) لتجاوز المصادقة في RevPi WebStatus

ثغرة حرجة لتجاوز المصادقة (CVE-2025-41646) في RevPi WebStatus الإصدار v2.4.5 وما دون تسمح للمهاجم بتسجيل الدخول كـ admin دون بيانات اعتماد صالحة بسبب ضعف منطق المقارنة بين الأنواع (استخدام == بدلاً من ===).


📌 الأنظمة المتأثرة

  • RevPi WebStatus الإصدار v2.4.5 وما دون
  • الأنظمة الصناعية/OT التي تعمل على Raspbian مع Apache

💥 الاستغلال

أرسل طلب تسجيل الدخول التالي:

root@kitploit:~
{
  "mode": "LOGIN",
  "username": "admin",
  "hashcode": true
}
تنزيل الأداة