Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25081_2025-47273 — استغلال للنسخ المعرضة للخطر من fontforge و setuptools مع مثال عملي. | Kitploit
أدوات/GitHubGitHub/inzegosec/cve-2024-25081_2025-47273
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرة
GitHubinzegosec/cve-2024-25081_2025-47273

CVE-2024-25081_2025-47273

استغلال للنسخ المعرضة للخطر من fontforge و setuptools مع مثال عملي.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2024-25081 وCVE-2025-47273 إثبات المفهوم

FontForge بإصدار 20230101 أو أقل ومكتبة Setuptools بإصدار أقل من 78.1.1

CVE-2024-25081 CVE-2025-47273

إثبات مفهوم لرفع الامتيازات إلى المستخدم الذي يشغّل مهمة تستخدم FontForge. أما CVE الثاني فيرفع الامتيازات إلى الجذر (root)، بشرط أن تمتلك صلاحيات الكتابة إلى الدلائل الحساسة.

مزيد من المعلومات:

CVE IDالثغرةالتأثير
CVE-2024-25081لا يقوم بتعقيم أسماء الملفات قبل تمريرها إلى الصدفةحقن أوامر بصلاحيات المستخدم المالك
CVE-2025-47273تعقيم أولي قبل فك ترميز عنوان URL - عنوان URL مُرمَّزاجتياز المسار وكتابة ملف
تنزيل الأداة