Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29927-PoC — هذا المستودع يحتوي على **بحث وتحليل** متعلق بـ CVE-2025-29927. وهو يوضح طرق اختبار آمنة وخاضعة للتحكم لثغرة اجتياز المسار/سوء تكوين الوسيط في تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/mkirahmet/cve-2025-29927-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubmkirahmet/cve-2025-29927-poc

CVE-2025-29927-PoC

هذا المستودع يحتوي على **بحث وتحليل** متعلق بـ CVE-2025-29927. وهو يوضح طرق اختبار آمنة وخاضعة للتحكم لثغرة اجتياز المسار/سوء تكوين الوسيط في تطبيقات الويب.

عرض المستودع
2منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار بحث واختبار آمن لـ CVE-2025-29927

يحتوي هذا المستودع على بحث وتحليل متعلق بـ CVE-2025-29927.
يعرض أساليب اختبار آمنة ومسيطر عليها لثغرة اجتياز المسار/خطأ في تكوين الوسيطة (middleware) في تطبيقات الويب.

⚠️ هام: هذا المستودع لأغراض تعليمية فقط. لا تستهدف أي نظام دون إذن صريح.

نظرة عامة

تتعلق CVE-2025-29927 بثغرة في معالجة الوسيطة، والتي قد تؤدي إلى وصول غير مصرح به إلى الملفات إذا تم تكوينها بشكل غير صحيح.

يوثق هذا المستودع:

  • تحليل الثغرة
  • نصوص اختبار آمنة لبيئات معملية معزولة
  • توصيات واستراتيجيات تخفيف المخاطر

الاختبار الآمن

جميع نصوص إثبات المفهوم (PoC) مصممة للعمل ضد بيئات محلية أو معملية فقط. تقوم بما يلي:

  1. إرسال طلبات إلى خادم اختبار
  2. مقارنة الاستجابات الأساسية والمعدلة
  3. تمييز أنماط الثغرات المحتملة دون تسريب بيانات حساسة

مثال على الاستخدام (معمل فقط)

root@kitploit:~
python3 PoC.py

سيُطلب منك عنوان URL الهدف، والذي يجب أن يكون بيئة مسيطر عليها. يخرج النص:

  • رموز حالة HTTP
  • الاختلافات الأساسية في الاستجابة
  • علامة "ضعيف" لأغراض تعليمية

التوصيات

إذا كنت تشغل تطبيقًا حقيقيًا:

  • تجنب استخدام الرؤوس غير المصدّقة (unvalidated headers) للعمليات الحساسة
  • قيّد الوصول إلى نظام الملفات في وسيطة الخادم
  • طبق جميع تحديثات الأمان المقدمة من البائع

إخلاء المسؤولية

هذا المشروع تعليمي بحت. استخدام هذا الكود ضد أي نظام لا تملكه أو ليس لديك إذن صريح لاختباره غير قانوني.

تنزيل الأداة