Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26056 — استغلال إثبات المفهوم لـ CVE-2025-26056، وهي ثغرة حقن أوامر نظام التشغيل في نقطة نهاية إنشاء تقرير MTR في تطبيق ويب، مما يتيح تنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/rohan-pt/cve-2025-26056
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

استغلال إثبات المفهوم لـ CVE-2025-26056، وهي ثغرة حقن أوامر نظام التشغيل في نقطة نهاية إنشاء تقرير MTR في تطبيق ويب، مما يتيح تنفيذ أوامر عشوائية.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26056

المؤلف: Rohan Deshpande

حقن أوامر نظام التشغيل

ملخص

حقن أوامر نظام التشغيل هو ثغرة أمنية تتيح للمهاجم تنفيذ أوامر تعسفية على نظام تشغيل المضيف عبر تطبيق ضعيف. وقد يؤدي ذلك إلى وصول غير مصرح به، وانتهاكات البيانات، واختراق النظام.

التأثير

يمكن أن يشمل تأثير حقن أوامر نظام التشغيل وصولًا غير مصرح به إلى موارد النظام، وسرقة البيانات، واختراق النظام، و احتمال السيطرة الكاملة على الخادم المتأثر، مما يؤدي إلى خروقات أمنية خطيرة واضطرابات تشغيلية.

الرابط المتأثر

http://:/generateMTRReport

التوصية

للتخفيف من ثغرات حقن أوامر نظام التشغيل، تحقق من جميع مدخلات المستخدم وعقّمها، واستخدم أوامرًا أو واجهات برمجة تطبيقات معتمدة على المعاملات، و طبّق مبادئ الامتياز الأقل لتقييد سياق تنفيذ التطبيقات. كما أن اختبار الأمان المنتظم ومراجعات الكود ضرورية لتحديد نقاط الضعف المحتملة ومعالجتها.

إثبات المفهوم

  1. سجّل الدخول إلى وحدة التحكم وانتقل إلى استكشاف الأخطاء وإصلاحها → MTR.
  2. أدخل عنوان IP والتقط الطلب في burp.
  3. حاول جلب الملف ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ عبر المعامل mtrIP ولاحظ عرض الملف في استجابة HTTP.
تنزيل الأداة