Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31324-File-Upload — نقطة نهاية لرفع الملفات دون أي مصادقة في Visual Composer تتيح لأي شخص إرسال ملفات عشوائية (مثل قشرة ويب JSP) إلى الخادم. | Kitploit
أدوات/GitHubGitHub/nullcult/cve-2025-31324-file-upload
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

نقطة نهاية لرفع الملفات دون أي مصادقة في Visual Composer تتيح لأي شخص إرسال ملفات عشوائية (مثل قشرة ويب JSP) إلى الخادم.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-31324-File-Upload

نقطة رفع ملفات غير مصادق عليها تمامًا في Visual Composer تسمح لأي شخص بوضع ملفات تعسفية (مثل JSP web-shell) على الخادم.

أداة إثبات مفهوم لفحص واستغلال ثغرة رفع الملفات غير المصادق عليها (CVE-2025-31324) في مكوّن "Metadata Uploader" في SAP NetWeaver Visual Composer.

إخلاء مسؤولية: هذه الأداة مخصّصة لاختبارات الأمان المصرّح بها فقط. الفحص أو الاستغلال غير المصرّح به للأنظمة غير قانوني وغير أخلاقي.

المزايا

  • الوضع الافتراضي: فحص OAST: يتحقق من وجود الثغرة باستخدام حمولة Java Deserialization واستدعاء OAST.
    • يتطلب اسم مضيف OAST يوفّره المستخدم (--oast-host) للتحقق.
  • وضع الاستغلال: تشغيل الاستغلال بشكل صريح عن طريق رفع ملف محدد باستخدام --exploit-file <PATH>.
  • يقبل الأهداف بصيغة host[:port] (الافتراضي هو HTTP) أو عناوين URL كاملة (http[s]://host[:port][/path]).
  • قابلية ضبط التوافقية لفحص أهداف متعددة (--threads).
  • دعم TLS القديم (--legacy-ssl) للخوادم الأقدم.
  • إعادة محاولة تلقائية لأخطاء التحقق من شهادة SSL الشائعة.
  • علم اختياري --insecure لتجاوز جميع أخطاء SSL.
  • تسجيل مفصّل (-v, -vv) وإخراج CSV/JSON اختياري (-o).
  • مخرجات وحدة التحكم ملوّنة.

التثبيت

root@kitploit:~
# Clone the repository (or download the script)
# git clone <repo_url>
# cd <repo_directory>

# Install dependencies
pip install -r requirements.txt
تنزيل الأداة