
استغلال إثبات المفهوم قائم على Python لـ CVE-2025-5840 يستهدف ثغرات تحميل الملفات في أنظمة إدارة قواعد البيانات، مما يتيح تنفيذ الأوامر عن بُعد عبر تسليم قشرة ويب.
استغلال CVE-2025-5840 بلغة بايثون بواسطة hax / haxerr9
لا تنس إعطاءه الوسائط قبل تشغيل السكريبت.

هذا الاستغلال لم يتم اختباره في بيئة معملية. يرجى فتح issue إذا لم يعمل (في الحالات التي تكون متأكدًا فيها أن النظام/الخادم ضعيف والاستغلال لا يعمل) وأخبرني.
هذا الاستغلال كُتب لأغراض تعليمية فقط. استخدمه فقط للتعليم أو في بيئات تمتلكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به ضد أنظمة لا تمتلكها غير قانوني وغير أخلاقي. استخدمه على مسؤوليتك الخاصة. مؤلف هذا الاستغلال (hax / haxerr9) لا يتحمل أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذا الكود.