Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071_POC — إثبات مفهوم قائم على Rust ينشئ ملفات مكتبة Windows (.library-ms) بمسارات شبكة قابلة للتكوين لتوضيح استغلال NTLM relay لـ CVE-2025-24071 عبر GitHub Actions. | Kitploit
أدوات/GitHubGitHub/pswalia2u/cve-2025-24071_poc
تحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالتعلم والتعليم
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

إثبات مفهوم قائم على Rust ينشئ ملفات مكتبة Windows (.library-ms) بمسارات شبكة قابلة للتكوين لتوضيح استغلال NTLM relay لـ CVE-2025-24071 عبر GitHub Actions.

عرض المستودع
169منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فيديو تعليمي

CVE-2025-24071 Demo

منشئ ملفات مكتبات Windows (عرض توضيحي لـ CVE-2025-24071/CVE-2025-24054)

تطبيق Rust بسيط يوضح إنشاء ملفات مكتبات Windows (.library-ms) بمسارات شبكة قابلة للتكوين.

نظرة عامة

ينشئ هذا المشروع ملفات وصف مكتبات Windows (.library-ms) تشير إلى مشاركات الشبكة. وهو مصمم لتوضيح كيف يمكن استغلال ثغرة CVE-2025-24071 عبر GitHub Actions.

⚠️ لأغراض تعليمية فقط: هذا الكود مخصص لأغراض البحث الأمني والتعليم فقط.

كيف يعمل

  1. يقرأ التطبيق متغيري بيئة:

    • IP_ADDRESS: عنوان IP الشبكي المراد تضمينه في ملف المكتبة (الافتراضي 127.0.0.1)
    • FILE_NAME: اسم ملف الإخراج (الافتراضي "Increment")
  2. ينشئ ملف XML بامتداد .library-ms يحتوي على مسار الشبكة المحدد (\\IP_ADDRESS\shared)

  3. يشغّل GitHub Actions هذا الكود ويرفع الملف الناتج كأثر (artifact)

سير عمل GitHub Actions

سير العمل المرفق:

  • يعمل عند التشغيل اليدوي (workflow_dispatch)
  • يهيئ بيئة Rust
  • ينفذ الكود باستخدام الأسرار كمتغيرات بيئة
  • يرفع ملف .library-ms الناتج كأثر (artifact)

الاستخدام

  1. انسخ (fork) هذا المستودع

  2. أضف الأسرار التالية إلى مستودعك:

    • IP_ADDRESS: عنوان IP الهدف
    • FILE_NAME: اسم ملف الإخراج (بدون امتداد)
    • ARTIFACT_NAME: اسم الأثر المرفوع
  3. شغّل سير العمل يدويًا من تبويب Actions

إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية لتوضيح ثغرة أمنية. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح يعد غير قانوني وغير أخلاقي.

التصحيح/الإصلاح

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

المراجع

https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

تنزيل الأداة