Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SneeitScanner-CVE-2025-6389 — SneeitScanner - PoC & Scanner لثغرة RCE غير مُصادَق عليها في Sneeit Framework (CVE-2025-6389) | Kitploit
أدوات/GitHubGitHub/itsismarcos/sneeitscanner-cve-2025-6389
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubitsismarcos/sneeitscanner-cve-2025-6389

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner لثغرة RCE غير مُصادَق عليها في Sneeit Framework (CVE-2025-6389)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner لـ RCE غير مصادق عليها في Sneeit Framework (CVE-2025-6389)

⚡ SneeitScanner ⚡

إثبات المفهوم (PoC) وماسح آلي لثغرة RCE غير مصادق عليها في Sneeit Framework (CVE-2025-6389)

هذا السكربت المكتوب بلغة Python هو إثبات مفهوم (PoC) عملي وأداة ماسح لثغرة CVE-2025-6389، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) غير مصادق عليها (CVSS 9.8) تؤثر على Sneeit Framework <= 8.3.

يعتمد الاستغلال على معالجة غير آمنة لمعامل callback في دالة AJAX sneeit_articles_pagination، مما يسمح بحقن الأوامر عبر دالة assert.

🚨 إخلاء مسؤولية قانوني 🚨

هذه المادة مخصصة حصريًا لأغراض تعليمية وبحثية في مجال الأمن. استخدمها فقط على الأنظمة التي لديك إذن صريح ومكتوب لإجراء اختبارات الاختراق عليها. الاستخدام غير المصرح به ممنوع منعًا باتًا.


الميزات

  • التحقق من الثغرة: يختبر الهدف باستخدام حمولة phpinfo() للتأكيد الصامت على RCE.
  • وضع الهدف الفردي: يتيح التفاعل عبر قشرة عكسية تفاعلية أو تنفيذ أمر واحد.
  • وضع ماسح القائمة (--list): يتنقل عبر ملف نصي يحتوي على عدة URLs، مما يؤتمت عملية التحقق وتنفيذ الأوامر.
  • مخرجات نظيفة: يستخرج محلل الاستجابة مخرجات الأمر، مع إزالة النص النمطي HTML/WordPress.

الاستخدام

1. ماسح الأهداف المتعددة

root@kitploit:~
# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'
تنزيل الأداة