Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4123-Exploit — أداة إثبات مفهوم ترسل حمولة مصممة خصيصًا إلى هدف وتكتشف ثغرات إعادة التوجيه المفتوحة من خلال فحص استجابات 301/302 ورؤوس Location. | Kitploit
أدوات/GitHubGitHub/morphykutay/cve-2025-4123-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

أداة إثبات مفهوم ترسل حمولة مصممة خصيصًا إلى هدف وتكتشف ثغرات إعادة التوجيه المفتوحة من خلال فحص استجابات 301/302 ورؤوس Location.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4123 PoC

أداة إثبات مفهوم صغيرة — ترسل حمولة محددة إلى هدف وتتحقق من استجابات إعادة التوجيه 301/302، مع الإبلاغ عن ترويسة Location.

هذا المستودع مخصص لأغراض تعليمية/بحثية فقط. اتبع سياسات الإفصاح المسؤول. فيما يلي تعليمات الاستخدام والبناء.


ملخص

ترسل هذه الأداة طلبًا إلى نطاق مع إلحاق الحمولة التالية، وإذا استجاب الخادم بـ 301 (منقول بشكل دائم) أو 302 (تم العثور)، فإنها تتحقق من ترويسة Location لاكتشاف ثغرة محتملة.

الحمولة: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

يقوم البرنامج بتعطيل التتبع التلقائي لإعادة التوجيه في Go عبر دالة CheckRedirect، مما يسمح بفحص الاستجابة الأولية.


المتطلبات

  • Go 1.20+ (أو أي إصدار حديث من Go)
  • اتصال بالإنترنت (للنطاق المستهدف)

البناء

يمكنك بناء ملف تنفيذي (.exe لنظام Windows) باستخدام الأوامر التالية:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell or CMD)
 go build -o CVE-2025-4123.exe main.go

الاستخدام

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

مثال:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

يقوم البرنامج بما يلي:

  • يرسل طلب GET إلى النطاق المقدم (os.Args[1]) مع إلحاق الحمولة.
  • إذا كانت الاستجابة 301 أو 302، فإنه يطبع ترويسة Location: VULN FOUND: <location>
  • بخلاف ذلك، يطبع CVE-2025-4123 Not Found.
  • تتم أيضًا طباعة أي طلبات معاد توجيهها عبر استدعاء CheckRedirect: Redirected to <URL>.

مثال على المخرجات

الكشف الناجح (مثال):

root@kitploit:~
VULN FOUND: https://google.com/

تتبع إعادة التوجيه عبر استدعاء CheckRedirect قد ينتج:

root@kitploit:~
Redirected to  https://google.com/

ملاحظات

  • افتراضيًا، يتبع http.Get تلقائيًا عمليات إعادة التوجيه 301/302. في هذا الإثبات، يتم استخدام CheckRedirect لتعطيل التتبع التلقائي، مما يسمح بالوصول المباشر إلى ترويسة Location.
  • قد لا تكون ترويسة Location دائمًا عنوان URL مطلقًا؛ فقد تكون نسبية أو بتنسيق آخر. في مثل هذه الحالات، استخدم url.Parse و resp.Request.URL.ResolveReference لبناء عنوان URL الكامل.
  • لا تختبر على أنظمة دون إذن. الاختبار غير المصرح به قد يكون غير قانوني.

اقتراحات التطوير/التحسين

  • إضافة التحقق من وسائط سطر الأوامر وخيارات مثل --timeout.
  • إضافة خيارات الإخراج -o/--output لحفظ النتائج بصيغة JSON أو CSV.
  • تنفيذ الفحص المتوازي (التزامن) بحذر لتجنب إثقال الأهداف.
  • التعامل مع ترويسات Location الفارغة أو غير المتوقعة بتحليل/تطبيع قوي.

الإفصاح المسؤول

إذا اكتشف هذا الإثبات ثغرة حقيقية، فتواصل مع فريق الأمان في المؤسسة المستهدفة وأبلغ عنها بمسؤولية. قم بالتنسيق مع المؤسسة قبل أي إفصاح عام.


تنزيل الأداة