Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25581 | Kitploit
أدوات/GitHubGitHub/p33d/cve-2023-25581
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubp33d/cve-2023-25581

CVE-2023-25581

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يوضح هذا السكربت بلغة Python استغلال الثغرة CVE-2023-25581 في pac4j-core. تسمح هذه الثغرة للمهاجم بتنفيذ كود عشوائي (RCE) عن طريق إلغاء تسلسل بيانات مشفرة بتنسيق Base64 تم إنشاؤها بشكل خبيث. المتطلبات الأساسية

قبل تشغيل السكربت، تأكد من تثبيت ما يلي:

root@kitploit:~
Python 3.x: تحميل Python

مكتبة requests: قم بتثبيتها بتشغيل الأمر:

bash

pip install requests

الاستخدام

root@kitploit:~
استنساخ المستودع:

استنسخ هذا المستودع على جهازك المحلي:

bash

git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581

تشغيل سكربت الاستغلال:

لتشغيل السكربت، استخدم الأمر التالي في الطرفية:

bash

python3 Poc-CVE-2023-25581.py

إدخال رابط الهدف:

بعد تشغيل السكربت، سيُطلب منك إدخال رابط الهدف الخاص بالتطبيق الثغري. على سبيل المثال:

bash

Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile

تنفيذ الحمولة:

إذا كان الهدف ثغريًا، سيرسل السكربت حمولة ويحاول استغلال النظام. إذا نجح الاستغلال، فقد تتمكن من تنفيذ كود عن بُعد (RCE). سيطبع السكربت الرسالة التالية إذا نجح الاستغلال:

bash

Payload sent successfully! Check your terminal for RCE.

إذا فشل الاستغلال أو لم يكن الهدف ثغريًا، سيتم عرض رسالة خطأ.

تنزيل الأداة