Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24011-PoC — تعداد مستخدمي Umbraco - CVE-2025-24011 PoC | Kitploit
أدوات/GitHubGitHub/puben/cve-2025-24011-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubpuben/cve-2025-24011-poc

CVE-2025-24011-PoC

تعداد مستخدمي Umbraco - CVE-2025-24011 PoC

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2025-24011 بناءً على https://github.com/advisories/GHSA-hmg4-wwm5-p999

تم اختبار هذه الأداة على إصدارات Umbraco 15.1.1 و 13.7.2 على Ubuntu 24.04.2 LTS

أسماء المستخدمين في Umbraco هي (على حد فهمي) عناوين بريد إلكتروني.

تقبل هذه الأداة قائمة من "أسماء المستخدمين" (-f) وعنوان URL (-u) على سبيل المثال https://192.168.122.215:8443

مثال على الاستخدام

python3 poc.py -f emails.txt -u https://192.168.122.215:8443

إعداد المختبر

تثبيت .NET SDK 9.0 يدويًا

root@kitploit:~
wget https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/sdk-9.0.100-linux-x64-binaries
sudo mkdir -p /usr/local/dotnet
sudo tar -xvf dotnet-sdk-8.0.407-linux-x64.tar.gz -C /usr/local/dotnet/

export PATH="/usr/local/dotnet:$PATH"
export DOTNET_ROOT="/usr/local/dotnet"

dotnet new install Umbraco.Templates::15.1.1
dotnet new umbraco -n MyCustomUmbracoProject

cd MyCustomUmbracoProject
dotnet build
dotnet run --urls "https://0.0.0.0:8443"

تمكين المستخدم المقفل في قاعدة بيانات SQLite update umbracoUser set userNoConsole = 0 where id == -1;

ملاحظات

  • تقوم هذه الأداة بمحاولات تسجيل دخول خاطئة ويمكن أن تؤدي إلى قفل المستخدم إذا تم إجراء عدد كبير جدًا من المحاولات الخاطئة لمستخدم موجود (الافتراضي هو 5 محاولات كلمة مرور خاطئة لكل مستخدم)
  • لن تعمل هذه التقنية إذا كان المستخدم مقفلاً.
  • لوحظ أن الأداة تبلغ عن نتائج إيجابية خاطئة ولكن يمكن تعديل "العامل" إذا تم الإبلاغ عن عدد كبير جدًا من النتائج الإيجابية الخاطئة.
  • كل الشكر لحامل CVE (أعتقد https://github.com/AndyButland)
تنزيل الأداة