Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26465 — هجوم رجل في المنتصف (MitM) يسمح لمخترق ضار بانتحال صفة خادم شرعي عندما يحاول عميل الاتصال به | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-26465
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubrxerium/cve-2025-26465

CVE-2025-26465

هجوم رجل في المنتصف (MitM) يسمح لمخترق ضار بانتحال صفة خادم شرعي عندما يحاول عميل الاتصال به

عرض المستودع
9منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26465

يحتوي عميل OpenSSH على خطأ منطقي بين الإصدارين 6.8p1 و9.9p1 (شاملًا) يجعله عرضة لهجوم MitM نشط إذا كان خيار VerifyHostKeyDNS مفعّلاً، مما يسمح لمخترق ضار بانتحال شخصية خادم شرعي عندما يحاول عميل الاتصال به

كيف تعمل طريقة الكشف هذه؟

يتطابق هذا القالب مع الإصدارات الضعيفة التالية:

root@kitploit:~
          - "SSH-2.0-OpenSSH_6.8p1"
          - "SSH-2.0-OpenSSH_6.9p1"
          - "SSH-2.0-OpenSSH_7.0p1"
          - "SSH-2.0-OpenSSH_7.1p1"
          - "SSH-2.0-OpenSSH_7.2p1"
          - "SSH-2.0-OpenSSH_7.3p1"
          - "SSH-2.0-OpenSSH_7.4p1"
          - "SSH-2.0-OpenSSH_7.5p1"
          - "SSH-2.0-OpenSSH_7.6p1"
          - "SSH-2.0-OpenSSH_7.7p1"
          - "SSH-2.0-OpenSSH_7.8p1"
          - "SSH-2.0-OpenSSH_7.9p1"
          - "SSH-2.0-OpenSSH_8.0p1"
          - "SSH-2.0-OpenSSH_8.1p1"
          - "SSH-2.0-OpenSSH_8.2p1"
          - "SSH-2.0-OpenSSH_8.3p1"
          - "SSH-2.0-OpenSSH_8.4p1"
          - "SSH-2.0-OpenSSH_8.5p1"
          - "SSH-2.0-OpenSSH_8.6p1"
          - "SSH-2.0-OpenSSH_8.7p1"
          - "SSH-2.0-OpenSSH_8.8p1"
          - "SSH-2.0-OpenSSH_8.9p1"
          - "SSH-2.0-OpenSSH_9.0p1"
          - "SSH-2.0-OpenSSH_9.1p1"
          - "SSH-2.0-OpenSSH_9.2p1"
          - "SSH-2.0-OpenSSH_9.3p1"
          - "SSH-2.0-OpenSSH_9.4p1"
          - "SSH-2.0-OpenSSH_9.5p1"
          - "SSH-2.0-OpenSSH_9.6p1"
          - "SSH-2.0-OpenSSH_9.7p1"
          - "SSH-2.0-OpenSSH_9.8p1"
          - "SSH-2.0-OpenSSH_9.9p1"

إذا كان هناك تطابق، يُعتبر المضيف عرضة لـ CVE-2025-26465.

كيف أشغّل هذا السكريبت؟

  1. نزّل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. نفّذ الأمر التالي: nuclei -u https://yourHost.com -t template.yaml

المراجع

  • https://thehackernews.com/2025/02/new-openssh-flaws-enable-man-in-middle.html

إخلاء مسؤولية

استخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.

تواصل

لا تتردد في التواصل معي عبر Signal.

تنزيل الأداة