Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25257 — CVE-2025-25257 PoC للأغراض التعليمية و/أو اختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/mr-r3b00t/cve-2025-25257
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 PoC للأغراض التعليمية و/أو اختبار الاختراق المصرح به.

عرض المستودع
11منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختبار ثغرة CVE-2025-25257 في Fortinet FortiWeb

PowerShell License: MIT

الوصف

تم تصميم هذا السكربت PowerShell لأغراض اختبار الاختراق المصرح به فقط. يختبر أجهزة Fortinet FortiWeb بحثًا عن CVE-2025-25257، وهي ثغرة حقن SQL غير مصادق عليها في نقطة النهاية /api/fabric/device/status.

يقوم السكربت بما يلي:

  • يتجاهل أخطاء شهادات TLS لبيئات الاختبار.
  • يقبل هدفًا واحدًا (IP/DNS مع منفذ اختياري) أو قائمة أهداف من ملف.
  • إذا لم يتم تحديد منفذ، يفحص المنافذ الشائعة: 541, 443, 10443, 8443, 4433.
  • يرسل طلب HTTP HEAD للتحقق من إمكانية الوصول إلى نقطة النهاية.
  • إذا كانت متاحة، يرسل طلب GET مع حمولة حقن SQL في رأس Authorization لاختبار الثغرة.

إخلاء مسؤولية مهم:
هذه الأداة مخصصة حصريًا للاستخدام الأخلاقي المصرح به في سيناريوهات اختبار الاختراق أو تقييم الثغرات الأمنية. قد ينتهك الاستخدام غير المصرح به قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) أو اللوائح المماثلة في منطقتك. تأكد من حصولك على إذن صريح من مالك الهدف قبل تشغيل هذا السكربت. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.

المتطلبات

  • PowerShell 5.1 أو أحدث (متوافق مع Windows PowerShell أو PowerShell Core).
  • قد تكون صلاحيات المسؤول مطلوبة اعتمادًا على بيئتك.
  • لا حاجة لوحدات إضافية؛ يستخدم Invoke-WebRequest المدمج.

التثبيت

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. انتقل إلى دليل المشروع:
    root@kitploit:~
    cd CVE-2025-25257
    

يقع السكربت في script.ps1.

الاستخدام

شغّل السكربت من PowerShell باستخدام أحد الخيارات التالية:

هدف واحد

حدد عنوان IP أو اسم DNS واحد، مع منفذ اختياريًا (مثل: 192.168.1.1:443).

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

أو بدون منفذ (يفحص المنافذ الافتراضية):

root@kitploit:~
.\script.ps1 -Target "example.com"

ملف الإدخال

وفّر ملفًا نصيًا بهدف واحد في كل سطر (مثل: targets.txt).

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

مثال على محتوى targets.txt:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

الإخراج

سيُخرج السكربت نتائج لكل هدف ومنفذ، بما في ذلك:

  • التحقق من إمكانية الوصول (طلب HEAD).
  • نتائج اختبار الثغرة (طلب GET مع حمولة).
  • حالة الاستجابة ومحتواها عند الاقتضاء.

مثال على الإخراج:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

كيف يعمل

  1. تجاهل TLS: يهيئ PowerShell لتجاوز التحقق من الشهادات لأغراض الاختبار.
  2. تحليل الهدف: يعالج الأهداف المفردة أو مدخلات الملفات، مع تحليل المنافذ الاختيارية.
  3. فحص المنافذ: يجرب المنافذ المعرفة مسبقًا إذا لم يتم تحديد أي منفذ.
  4. طلب HEAD: يتحقق مما إذا كانت نقطة النهاية قابلة للوصول.
  5. طلب GET مع حمولة: يستخدم اختبار حقن SQL في رأس Authorization (Bearer AAAAAA'or'1'='1).
  6. دلالة الثغرة: قد تشير استجابة 200 OK مع الحمولة إلى وجود ثغرة؛ يُوصى بالتحقق اليدوي.

القيود

  • هذه أداة اختبار أساسية لإثبات المفهوم ولا تستغل الثغرة—فقط تختبر التعرض المحتمل.
  • من الممكن حدوث نتائج إيجابية/سلبية خاطئة؛ أكد دائمًا مع النشرات الرسمية من Fortinet.
  • لا يدعم HTTP (فقط HTTPS).
  • المهلة الزمنية مضبوطة على 10 ثوانٍ لكل طلب.

المساهمة

المساهمات مرحب بها! يرجى عمل fork للمستودع وتقديم طلب سحب (pull request) مع التحسينات أو إصلاحات الأخطاء أو الميزات الإضافية.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

المراجع

  • تفاصيل CVE-2025-25257: NIST NVD (عنصر نائب؛ استبدله بالرابط الفعلي إذا كان متاحًا).
  • نشرة Fortinet الأمنية: Fortinet PSIRT.

للاستفسارات أو المشكلات، افتح issue على GitHub.

تنزيل الأداة