Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25257 | Kitploit
أدوات/GitHubGitHub/imbas007/cve-2025-25257
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرة
GitHubimbas007/cve-2025-25257

CVE-2025-25257

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25257 - أداة فحص واستغلال ثغرة FortiWeb

أداة مبنية بلغة Python لفحص واستغلال ثغرة CVE-2025-25257 في أجهزة FortiWeb. تتيح هذه الثغرة حقن SQL وتنفيذ أكواد عن بُعد عبر ترويسة Authorization مصممة خصيصًا.

📋 الوصف

CVE-2025-25257 هي ثغرة حرجة في أجهزة FortiWeb تتيح:

  • حقن SQL عبر ترويسة Authorization
  • تنفيذ أكواد عن بُعد عبر رفع webshell
  • الوصول غير المصرح به إلى الأنظمة المستضعفة

🚀 الميزات

  • الكشف الآلي عن الثغرات لأهداف فردية أو فحص جماعي
  • استغلال حقن SQL لرفع webshell
  • تنفيذ الأوامر عبر الـ webshell المرفوع
  • معالجة جماعية للأهداف من ملف إدخال
  • تسجيل النتائج مع طوابع زمنية
  • معالجة شاملة للأخطاء

📦 المتطلبات

root@kitploit:~
pip install requests urllib3

🛠️ التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. تثبيت التبعيات:
root@kitploit:~
pip install -r requirements.txt

📖 الاستخدام

فاحص الثغرات (vuln_check.py)

فحص هدف واحد:

root@kitploit:~
python3 vuln_check.py -t https://target.com

فحص أهداف متعددة من ملف:

root@kitploit:~
python3 vuln_check.py -l target.txt

تنفيذ الأوامر (exp.py)

تنفيذ أوامر على هدف مستضعف:

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 الملفات

  • vuln_check.py - الفاحص الرئيسي للثغرات وأداة الاستغلال
  • exp.py - أداة تنفيذ الأوامر للأهداف المستضعفة
  • target.txt - قائمة أهداف نموذجية (استبدلها بقائمتك الخاصة)
  • vuln.txt - ملف المخرجات الذي يحتوي على الأهداف المستضعفة (يُولَّد بعد الفحص)

🔍 كيف يعمل

  1. حقن SQL: يستغل نقطة النهاية الضعيفة /api/fabric/device/status
  2. رفع Webshell: يستخدم حقن SQL لكتابة webshell إلى /cgi-bin/x.cgi
  3. تنفيذ الأوامر: ينفذ الأوامر عبر الـ webshell المرفوع
  4. التحقق: يختبر تنفيذ الأوامر لتأكيد نجاح الاستغلال

📊 المخرجات

تولّد الأداة ملف vuln.txt يحتوي على:

  • الطابع الزمني لكل فحص
  • روابط الأهداف المستضعفة
  • نتائج تنفيذ الأوامر
  • إحصائيات الفحص

مثال على المخرجات:

root@kitploit:~
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

الاعتماد: 0xbigshaq

تنزيل الأداة