Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
n-able_n-central_xxe_file_read — إثبات مفهوم استغلال لـ N-able N-central لربط CVE-2025-9316 و CVE-2025-11700 لقراءة الملفات | Kitploit
أدوات/GitHubGitHub/horizon3ai/n-able_n-central_xxe_file_read
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubhorizon3ai/n-able_n-central_xxe_file_read

n-able_n-central_xxe_file_read

إثبات مفهوم استغلال لـ N-able N-central لربط CVE-2025-9316 و CVE-2025-11700 لقراءة الملفات

عرض المستودع
31منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

N-able N-central ثغرة XXE غير مصادق عليها لتسريب معلومات حساسة

إثبات المفهوم لاستغلال N-able N-central لربط CVE-2025-9316 و CVE-2025-11700 لقراءة ملفات تحتوي على بيانات اعتماد

منشور المدونة

تحليل متعمق هنا: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/

الاستخدام

root@kitploit:~
% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]

N-able N-Central XXE Vulnerability Exploit

options:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  --url URL             رابط N-Central الأساسي
  --listen-ip LISTEN_IP
                        عنوان IP لربط خادم DTD به
  --listen-port LISTEN_PORT
                        المنفذ لربط خادم DTD به
  --file FILE           الملف المستهدف لقراءته (الافتراضي: /etc/passwd)
  --appliance-id APPLIANCE_ID
                        معرف الجهاز المستخدم (الافتراضي: 3)
  --test-only           اختبار إمكانية الوصول إلى نقطة النهاية فقط

تابع فريق هجوم Horizon3.ai على تويتر لآخر الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي بحتة ولتطوير تقنيات دفاعية فعالة، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة