Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53770-Vulnerable-Scanner — نص Python لفحص مضيفي SharePoint بحثًا عن CVE-2025-53770 باستخدام حمولات مخصصة، مع اعتراض اختياري عبر وكيل Burp Suite لتحليل حركة المرور وتسجيل المضيفين الضعفاء. | Kitploit
أدوات/GitHubGitHub/imbas007/cve-2025-53770-vulnerable-scanner
ماسحات الثغرات الأمنيةبروكسيات الويب والاعتراضالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubimbas007/cve-2025-53770-vulnerable-scanner

CVE-2025-53770-Vulnerable-Scanner

نص Python لفحص مضيفي SharePoint بحثًا عن CVE-2025-53770 باستخدام حمولات مخصصة، مع اعتراض اختياري عبر وكيل Burp Suite لتحليل حركة المرور وتسجيل المضيفين الضعفاء.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص الثغرات قبل الاستغلال لـ CVE-2025-53770 (مع بروكسي Burp Suite)

يتحقق هذا السكربت من قائمة مضيفي SharePoint للتأكد من قابلية تأثرهم بـ CVE-2025-53770 باستخدام حمولة مخصصة، ويوجّه جميع الطلبات عبر بروكسي Burp Suite لاعتراضها وتحليلها.

الميزات

  • يتحقق من هدف واحد أو عدة أهداف للتأكد من قابلية تأثرها بـ CVE-2025-53770.
  • يستخدم حمولة مخصصة (من ملف JSON).
  • يرسل الطلبات عبر بروكسي Burp Suite (http://127.0.0.1:8080).
  • يكتم تحذيرات SSL للحصول على مخرجات نظيفة.
  • يحفظ جميع المضيفين المعرّضين للثغرة في vulnerable_hosts.txt بعد الفحص.
  • يطبع [VULNERABLE] أو [SAFE] أو [ERROR] لكل هدف.

المتطلبات

  • Python 3.7+
  • مكتبة requests ()
pip install requests
  • برنامج Burp Suite (اختياري، لاعتراض الطلبات)
  • config.json (إعدادات الماسح الضوئي)
  • payload.json (بيانات POST للاستغلال)
  • ملف قائمة الأهداف (مثل: live_list.txt)
  • الاستخدام

    1. تجهيز الملفات

    • config.json: يحتوي على قواعد الكشف ونقاط النهاية والترويسات وما إلى ذلك.
    • payload.json: يحتوي على بيانات POST فقط، على سبيل المثال:
      root@kitploit:~
      {
        "MSOTlPn_Uri": "https://{host}/_controltemplates/15/AclEditor.ascx",
        "MSOTlPn_DWP": "<your payload here>"
      }
      
    • live_list.txt: قائمة بالأهداف (هدف واحد لكل سطر، عنوان IP أو اسم مضيف فقط، بدون بروتوكول).

    2. تشغيل Burp Suite (اختياري)

    • افتح Burp Suite وتأكد من أن البروكسي يستمع على 127.0.0.1:8080.

    3. تشغيل السكربت

    لقائمة من الأهداف:

    root@kitploit:~
    python3 Vul_Sacnner.py -l live_list.txt --payload payload.json
    

    لهدف واحد:

    root@kitploit:~
    python3 Vul_Sacnner.py -t 1.2.3.4 --payload payload.json
    

    بعد الفحص، تحقق من vulnerable_hosts.txt للحصول على قائمة المضيفين المعرّضين للثغرة.

    تنزيل الأداة