Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8625 — إثبات مفهوم لاستغلال CVE-2025-8625 يستهدف ووردبريس، مع بيئة مختبرية معزولة قائمة على Docker وقشرة ويب توضيحية لأغراض البحث الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/ret0x2a/cve-2025-8625
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubret0x2a/cve-2025-8625

CVE-2025-8625

إثبات مفهوم لاستغلال CVE-2025-8625 يستهدف ووردبريس، مع بيئة مختبرية معزولة قائمة على Docker وقشرة ويب توضيحية لأغراض البحث الأمني التعليمي.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8625 — PoC

نظرة عامة

يحتوي هذا المستودع على الملفات المصدرية لمقالة منشورة على Xakep.ru.
يحتوي المستودع على مواد توضيحية مخصصة فقط لأغراض البحث الأمني والتعليم والاختبار في بيئات معملية معزولة. هذا المستودع ليس مخصصًا للاستخدام ضد أنظمة الطرف الثالث.


محتويات المستودع

  • docker-compose.yml — إعداد لتشغيل نسخة WordPress محلية معزولة للتحليل والاختبار.
  • exploit/CVE-2025-8625.py — مثال على سكربت الاستغلال المستخدم في المقالة لتوضيح المفاهيم. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
  • exploit/shell.php — مثال على ويب شيل مضمّن فقط لتوضيح السلوك بعد الاختراق في بيئة معملية خاضعة للتحكم.

مهم — السلامة والأخلاقيات

  • قد يحتوي المستودع على مواد توضح مفاهيم الاستغلال. وهي مقدمة فقط للأغراض التعليمية والدفاعية.
  • تستخدم المواد من هذا المستودع ضد أنظمة لا تملكها أو بدون إذن كتابي من المالك. قد يشكل الوصول غير المصرح به جريمة جنائية أو إدارية في بعض الولايات القضائية.
لا
  • نفّذ الاختبار فقط في بيئات معملية معزولة (host-only / NAT / air-gapped)، على أجهزة افتراضية أو حاويات قابلة للتخلص مع لقطات (snapshots) لاستعادة الحالة. لا تقم بالاستغلال في بيئات الإنتاج.
  • المؤلف وهيئة تحرير المجلة لا يتحملان أي مسؤولية عن الاستخدام غير السليم أو الخبيث لهذه المواد. تقع المسؤولية الكاملة على عاتق المُحمِّل/المُنفِّذ.
  • إذا اكتشفت هذه الثغرة في نظام حقيقي، اتبع ممارسات الإفصاح المسؤول: اجمع الحد الأدنى فقط من الأدلة غير الحساسة، وتجنب الاستغلال على أنظمة الإنتاج، وتواصل مع البائع أو CERT/CSIRT المعني.

  • الترخيص وإشعار قانوني

    هذا المستودع مقدَّم "كما هو" دون أي ضمانات. باستخدامك لهذه المواد فإنك تقبل مسؤولية الامتثال للقوانين المعمول بها. إذا كنت في شك، فاطلب المشورة القانونية.

    تنزيل الأداة