Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26055 — وصف CVE | Kitploit
أدوات/GitHubGitHub/rohan-pt/cve-2025-26055
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

وصف CVE

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26055

وصف CVE

المؤلف: Rohan Deshpande

حقن أوامر نظام التشغيل

الملخص

حقن أوامر نظام التشغيل هو ثغرة أمنية تسمح لمهاجم بتنفيذ أوامر عشوائية على نظام تشغيل المضيف من خلال تطبيق ضعيف. يمكن أن يؤدي هذا إلى وصول غير مصرح به، خروقات بيانات، وتسوية النظام.

التأثير

يمكن أن يشمل تأثير حقن أوامر نظام التشغيل الوصول غير المصرح به إلى موارد النظام، سرقة البيانات، تسوية النظام، وسيطرة كاملة محتملة على الخادم المتأثر، مما يؤدي إلى خروقات أمنية شديدة واضطرابات تشغيلية.

عنوان URL المتأثر

http://<ip>:<port>/generateTrackRoute

التوصية

للتخفيف من ثغرات حقن أوامر نظام التشغيل، قم بالتحقق من جميع مدخلات المستخدم وتنقيتها، واستخدم الأوامر أو واجهات برمجة التطبيقات ذات المعلمات، وقم بتطبيق مبدأ الامتيازات الأقل لتحديد سياق تنفيذ التطبيقات. كما أن الاختبار الأمني المنتظم ومراجعات الكود ضرورية لتحديد ومعالجة نقاط الضعف المحتملة.

إثبات المفهوم

  1. قم بتسجيل الدخول إلى وحدة التحكم وانتقل إلى Troubleshoot → Tracert.
  2. أدخل عنوان IP وحمولة تجاوز القيود . لاحظ النتيجة.
تنزيل الأداة
&lt;!--#exec%20cmd=&quot;/usr/bin/id;--&gt;
  • التقط الطلب وحاول جلب الملف &lt;!--#exec%20cmd=&quot;/bin/cat%20/etc/passwd&quot;--&gt; عبر معامل tracertVal ولاحظ عرض الملف في استجابة HTTP.