Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-41646 — # سكربت استغلال بلغة Python لثغرة CVE-2025-41646، وهي تجاوز للمصادقة في RevPi Webstatus <= 2.4.5. يدعم الاستغلال الفردي/الجماعي، والوكيل، والوضع الصامت، وإخراج JSON لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2025-41646
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubr0otk3r/cve-2025-41646

CVE-2025-41646

# سكربت استغلال بلغة Python لثغرة CVE-2025-41646، وهي تجاوز للمصادقة في RevPi Webstatus <= 2.4.5. يدعم الاستغلال الفردي/الجماعي، والوكيل، والوضع الصامت، وإخراج JSON لاختبار الاختراق.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-41646 - RevPi Webstatus <= 2.4.5 - استغلال تجاوز المصادقة

نظرة عامة

هذا نص برمجي استغلال بلغة Python3 لثغرة CVE-2025-41646، وهي ثغرة تجاوز المصادقة تؤثر على RevPi Webstatus <= 2.4.5.

تفاصيل الثغرة:

  • معرف CVE: CVE-2025-41646
  • المنتج المتأثر: RevPi Webstatus <= 2.4.5
  • الأثر: يمكن للمهاجمين عن بُعد تجاوز المصادقة والحصول على معرف جلسة صالح للمسؤول.
  • نوع الثغرة: تجاوز المصادقة
  • ناقل الهجوم: طلب HTTP POST عن بُعد إلى /php/dal.php

الميزات

  • يدعم استهدافًا مفردًا أو استغلالًا جماعيًا عبر قائمة الأهداف
  • دعم الوكيل (مثل Burp Suite)
  • الوضع الصامت (يطبع معرف الجلسة فقط)
  • خيار الإخراج بصيغة JSON
  • يخزّن معرّفات الجلسات الصالحة في ملف إخراج

الاستخدام

تثبيت المتطلبات:

pip install -r requirements.txt

المتطلبات:

requests

urllib3 (usually comes with requests)

أمثلة الأوامر:

استغلال هدف واحد:

python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"

أهداف متعددة (قائمة ملفات):

python3 cve_2025_41646_auth_bypass.py -l targets.txt

استخدام وكيل:

python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"

الوضع الصامت (يطبع معرف الجلسة فقط):

python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent

إخراج JSON:

python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json

خيارات السكربت

الخيارالوصف
-u, --urlعنوان الهدف (مثل http://IP)
-l, --listملف يحتوي على قائمة الأهداف
-o, --outputملف الإخراج لحفظ معرّفات الجلسات الصالحة
--proxyاستخدام وكيل (http://127.0.0.1:8080)
--jsonطباعة الإخراج الخام بصيغة JSON
--silentالوضع الصامت (يطبع معرف الجلسة فقط)

مثال على الإخراج

استغلال

طلب/استجابة

burpsuite

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح يعد غير قانوني.

القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة