Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65964 — # عرض توضيحي تعليمي لمسابقة CTF يوضح تنفيذ الأوامر عبر خطافات Git من خلال استغلال core.hooksPath في سير العمل الآلي. يسلط الضوء على تنفيذ الخطافات محليًا والخطافات الموجودة داخل المستودع. | Kitploit
أدوات/GitHubGitHub/saboor-hakimi-23/cve-2025-65964
الاستغلالCTFالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubsaboor-hakimi-23/cve-2025-65964

CVE-2025-65964

# عرض توضيحي تعليمي لمسابقة CTF يوضح تنفيذ الأوامر عبر خطافات Git من خلال استغلال core.hooksPath في سير العمل الآلي. يسلط الضوء على تنفيذ الخطافات محليًا والخطافات الموجودة داخل المستودع.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
4منذ 9 أشهرلم تتم المراجعة بعد
مشاركة

n8n Git Hooks CTF عرض توضيحي

⚠️ هذا المستودع مخصص للأغراض التعليمية والتوضيحية لـ CTF فقط.

السيناريو

منصة أتمتة (مثل n8n) تستخدم عمليات Git كجزء من سير العمل. يسمح سير العمل بتكوين Git عشوائي عبر git config.

يقوم سير العمل المسيطر عليه من قبل المهاجم بتعيين:

root@kitploit:~
core.hooksPath=hooks/

سوف يقوم Git بعد ذلك بتنفيذ hooks من دليل المستودع.

الهدف

إظهار أن:

  • يتم تنفيذ Git hooks محليًا
  • يمكن أن توجد hooks داخل المستودع المستنسخ
  • يمكن أن يؤدي إساءة استخدام core.hooksPath إلى تنفيذ أوامر

لا يتم تضمين أي أوامر ضارة.

تنزيل الأداة