Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/la3b0z/cve-2025-24813-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubla3b0z/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813-POC أداة تحميل شل ويب JSP

عرض المستودع
221منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

رافع واجهة JSP الويب

أداة بسيطة بلغة Python لرفع واجهة ويب JSP أساسية إلى هدف واحد أو أكثر عبر طلبات HTTP PUT. ⚠️ للاستخدام التعليمي واختبار الاختراق المصرح به فقط.

Apache Tomcat معرض لثغرة تكافؤ المسار / اجتياز المسار بسبب معالجة غير صحيحة لتسلسلات ../ في المسارات. CVE ID: CVE-2025-24813

الخطورة: حرجة رابط المرجع: https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 الميزات

  • رفع واجهة JSP أساسية مع إمكانية تنفيذ الأوامر
  • يدعم:
    • هدف واحد (-t)
    • أهداف متعددة من ملف (-f)
    • رؤوس مخصصة وحمولة مضمّنة

📦 المتطلبات

  • Python 3.x
  • مكتبة requests

تثبيت التبعيات:

root@kitploit:~
pip install requests

🚀 الاستخدام

root@kitploit:~
python jsp_uploader.py -t http://TARGET_URL

أو لأهداف متعددة:

root@kitploit:~
python jsp_uploader.py -f targets.txt

مثال على ملف targets.txt:

root@kitploit:~
http://192.168.1.100:8080
http://192.168.1.101:8080

🔍 كيف يعمل يقوم هذا النص البرمجي بما يلي:

  • إرسال طلب HTTP PUT إلى: http://<target>/uploads/../webapps/ROOT/updates.jsp
  • رفع ملف JSP يحتوي على نموذج بسيط لتنفيذ الأوامر.
  • إذا نجحت العملية، سيكون الواجهة متاحة على: http://<target>/updates.jsp

⚠️ إخلاء مسؤولية هذه الأداة مخصصة للاستخدام التعليمي فقط في بيئات خاضعة للتحكم مثل المختبرات أو مسابقات CTF. لا تستخدمها على أنظمة حقيقية دون إذن كتابي صريح. المؤلف غير مسؤول عن أي استخدام خاطئ.

📩 الاتصال / المساهمة لا تتردد في عمل fork أو تحسين الأداة أو طلب ميزات. الطلبات (Pull requests) مرحب بها!

أخبرني إذا كنت ترغب في نسخة تحتوي على لقطات شاشة أو أمثلة استخدام أو شارات (مثل الترخيص، إصدار Python، إلخ)!

تنزيل الأداة