Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26244 — وظيفة الرسم البياني في DeimosC2 v1.1.0-Beta معرضة لهجوم XSS المخزن (Stored Cross-Site Scripting)، مما يسمح بسرقة ملفات تعريف الارتباط الخاصة بالجلسة والوصول غير المصرح به إلى خادم C2. | Kitploit
أدوات/GitHubGitHub/jarm222/cve-2025-26244
الاستغلالالهندسة العكسيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubjarm222/cve-2025-26244

CVE-2025-26244

وظيفة الرسم البياني في DeimosC2 v1.1.0-Beta معرضة لهجوم XSS المخزن (Stored Cross-Site Scripting)، مما يسمح بسرقة ملفات تعريف الارتباط الخاصة بالجلسة والوصول غير المصرح به إلى خادم C2.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26244-POC

يمكن رؤية الكود الخاص باستغلال هذه الثغرة في 'spoof.go'. يقوم هذا الكود بتقليد وكيل (agent) لخادم التحكم (C2 server). لتشغيل هذه الثغرة، نحتاج إلى معرفة:

  1. عنوان IP للمستمع والمنفذ (Port)
  2. المفتاح العام للمستمع.
  3. رابط التحقق الأول (first time check in URL) للمستمع.

يمكننا الحصول على هذه المعلومات من خلال الهندسة العكسية لملف ثنائي (binary) تم إنشاؤه مسبقاً بواسطة المشغل (operator).

حالياً، يعمل 'spoof.go' فقط عندما يستخدم كل من المستمع والوكيل بروتوكول HTTPS، ومع ذلك، إذا تم تكييفه، فمن المحتمل أن يعمل مع البروتوكولات الأخرى التي يدعمها DeimosC2.

للاستغلال (To Exploit)

  1. ستحتاج إلى الوصول إلى ملف ثنائي HTTPS تم إنشاؤه مسبقاً بواسطة المشغل.

  2. استخرج عنوان IP والمنفذ والمفتاح العام ورابط التحقق الأول للمستمع من الملف الثنائي. توفر Trend Micro نصوصاً برمجية للمساعدة في ذلك.

  3. ضع عنوان IP والمنفذ والمفتاح العام ورابط التحقق الأول للمستمع في النص البرمجي.

  4. قم بتثبيت مكتبة التشفير لـ DeimosC2

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. قم بتشغيل النص البرمجي.
root@kitploit:~
go run Spoof.go
  1. سيتم تسجيل وكيل جديد، وبمجرد أن يقوم المشغل بتحميل عرض الرسم البياني (graph view) سيتم تشغيل XSS وستحصل على ملف تعريف الارتباط (cookie) الخاص به!

إذا كان لديك فقط ملف ثنائي مع أحد البروتوكولات الأخرى، فسيلزم تكييف spoof.go لدعم البروتوكولات الأخرى.

شرح مكتوب (Writeup)

يمكن الاطلاع على شرح كامل حول كيفية اكتشافي لهذه الثغرة على مدونتي هنا.

فيديو إثبات المفهوم (Video PoC)

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

تنزيل الأداة