Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/n0blinder/cve-2025-6000
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubn0blinder/cve-2025-6000

CVE-2025-6000

إثبات مفهوم لاستغلال CVE-2025-6000، وهو تصعيد صلاحيات إلى تنفيذ أوامر عن بُعد (RCE) في واجهات تدقيق HashiCorp Vault، مما يسمح بتنفيذ تعليمات برمجية عشوائية باستخدام رمز الجذر (root token).

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6000 — تنفيذ كود مميز في HashiCorp Vault (PoC)

إثبات المفهوم لثغرة CVE-2025-6000، وهي خلل في تصعيد الامتيازات إلى تنفيذ كود عن بُعد (RCE) في الواجهات الخلفية للتدقيق في HashiCorp Vault. يسمح جهاز التدقيق للمتصل المميز بالتحكم في خيارات prefix وfile_path وmode دون أي تحقق. من خلال كتابة حمولة قابلة للتنفيذ في plugin_directory الخاص بـ Vault، ثم تسجيلها وتثبيتها كإضافة، يمكن للمهاجم الذي يمتلك رمز جذر (root token) تشغيل كود عشوائي على مضيف Vault.

عرض توضيحي

https://github.com/user-attachments/assets/f8d6c90a-b511-4e96-8e4d-718c7a765601

المتأثر

  • Vault من 0.8.0 حتى 1.20.0 شاملة مع تكوين plugin_directory.
  • يتطلب رمز جذر أو ما يعادله (sys/audit، sys/plugins، sys/mounts).

الاستخدام

root@kitploit:~
python3 CVE-2025-6000.py <vault-host> <vault-port> --token <root-token> \
    --socket-addr <ip:port Vault dials> \
    --listen-port 9861 \
    --callback-host <your-ip> --callback-port 8000 \
    --cleanup
  • --socket-addr — العنوان الذي يتصل به Vault لدفق التدقيق (عنوان IP الخاص بشبكة VPN:المنفذ أو نقطة نهاية ngrok TCP).
  • --listen-port — المنفذ المحلي الذي يرتبط به خادم الالتقاط.
  • --callback-host / --callback-port — نقطة نهاية HTTP المستخدمة لتأكيد التنفيذ.
  • --cleanup — إزالة أجهزة التدقيق والإضافة والتركيب في النهاية.

إذا فشل الالتقاط، يتحول السكربت إلى موجه SHA256 يدوي. شغّل -h لمعرفة جميع الخيارات.

إخلاء مسؤولية

للاستخدام المصرح به في الاختبارات الأمنية والبحث والتعليم فقط. استخدمه فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. أنت وحدك المسؤول عن استخدامك لهذا البرنامج؛ لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الضرر. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة