Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4427-CVE-2025-4428 — كشف عن CVE-2025-4427 و CVE-2025-4428 | Kitploit
أدوات/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)تحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

كشف عن CVE-2025-4427 و CVE-2025-4428

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4428 & CVE-2025-4427

CVE-2025-4428 هي ثغرة تنفيذ كود عن بُعد بعد المصادقة في DeviceFeatureUsageReportQueryRequestValidator الخاص بـ EPMM. تنشأ من المعالجة غير الآمنة للمدخلات التي يقدمها المستخدم ضمن رسائل الخطأ التي تتم معالجتها عبر AbstractMessageSource الخاص بـ Spring، مما يسمح بحقن لغة التعبير (EL) الذي يتحكم فيه المهاجم. تؤدي معلمة تنسيق مصممة بعناية في نقطة النهاية /api/v2/featureusage إلى تنفيذ كود Java تعسفي، وهو ما تم تأكيده عبر حقن الأوامر (مثل Runtime.exec()).

CVE-2025-4427 هي ثغرة تجاوز للمصادقة ناتجة عن معالجة غير سليمة للطلبات في إعداد المسارات الخاص بـ EPMM. كانت مسارات مثل /rs/api/v2/featureusage معرّضة عن غير قصد دون الحاجة إلى مصادقة بسبب غياب قواعد في إعدادات Spring Security. يسمح ذلك بوصول غير مصادق إلى نقطة استغلال RCE، مما يتيح تنفيذ كود عن بُعد كاملاً قبل المصادقة عند ربطها مع CVE-2025-4428. ومع ذلك، كما أشار watchTowr، يمكن وصف هذا بدقة أكبر بأنه خلل في ترتيب العمليات، حيث يتم تنفيذ منطق المدقق قبل فحوصات المصادقة.

كيف تعمل طريقة الكشف هذه؟

قالب كشف الإصدارات. يطابق أي إصدار يعمل على: 11.12.0.4 وما قبل 12.3.0.1 وما قبل 12.4.0.1 وما قبل 12.5.0.0 وما قبل

كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. شغّل الأمر التالي: nuclei -u https://yourHost.com -t template.yaml

المراجع

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

إخلاء المسؤولية

استخدمه على مسؤوليتك الخاصة؛ لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.

شارك هذا المشروع

Share on Twitter Share on LinkedIn Share via Email

التواصل

لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.

تنزيل الأداة